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Fünf Jahre Arbeit für den Datenschutz und der bevorstehende Ablauf einer 
Amtszeit sind Anlaß genug, eine Zwischenbilanz zu ziehen. Dieser fünfte Tätig- 
keitsbericht, den ich dem Deutschen Bundestag vorlege, behandelt deshalb nicht 
nur die Kontroll- und Beratungstätigkeit im Jahre 1982, sondern er versucht 
zugleich die Entwicklung von Datenverarbeitung und Datenschutz über die letz- 
ten Jahre hin darzustellen, soweit dies aus der Sicht des Bundesbeauftragten 
und im Rahmen seiner Zuständigkeit möglich ist Ich möchte damit auch einem 
Wunsch des Bundestags-Innenausschusses entgegenkommen, der mich in der 
Beschlußempfehlung vom 10. März 1982 zu meinem Zweiten und Dritten Tätig- 
keitsbericht (Drucksache 9/1623) ersucht hat, in künftigen Berichten jeweils auf 
offengebliebene Fragen und Forderungen aus dem Vorjahresbericht einzugehen 
(s. auch den Anhang zu diesem Bericht). 


1 Gesamtüberblick 


1.1 Entwicklung des Datenschutzes in der Praxis 

In den vergangenen fünf Jahren ist der Begriff „Da- 
tenschutz“ populär geworden, und die Ziele des Ge- 
setzgebers sind in wesentlichen Beziehungen er- 
reicht worden. Doch ist dies kein Zustand, der, ein- 
mal erreicht, auf Dauer gesichert wäre; die Umset- 
zung der gesetzlichen Vorschriften in die Praxis 
bleibt eine ständige Aufgabe. Zunehmend ist auch 
die Kritik am Datenschutz gewachsen, und es war 
nötig, gegen viele Mißverständnisse anzugehen und 
Unklarheiten auszuräumen. „Skandalöse“ Verlet- 
zungen der Datenschutzbestimmungen, also vor- 
sätzliche Mißachtung der gesetzlichen Gebote etwa 
zur persönlichen Bereicherung oder aus Machtmiß- 
brauch sind kaum bekanntgeworden. Gleichwohl 
hatte ich zahlreiche Datenverarbeitungsvorgänge 
zu beanstanden, weil sie mit datenschutzrechtli- 
chen Bestimmungen unvereinbar waren. Die ver- 
antwortlichen Stellen selbst vertraten oft eine an- 
dere Gesetzesauslegung; zumindest waren sich die 
Handelnden meist nicht bewußt, deiß sie anders hät- 
ten handeln müssen. 

Manche schließen aus solchen Feststellungen, daß 
das Datenschutzrecht selbst und seine weitere Ver- 
besserung eher unwichtig seien — diese Einschät- 
zung ist so falsch, wie wenn man Strafvorschriften 
gegen unbefugtes Abhören für überflüssig hielte, 
weil nur wenige Verstöße dagegen publik geworden 
seien. Es ist schon nicht auszuschließen, daß den 
Kontrollinstanzen manche Vorkommnisse unbe- 
kannt bleiben. Wenn aber die Zahl der Datenschutz- 
verstöße tatsächlich bisher gering ist, dann kann 
dies gerade auch eine Folge der Datenschutzgesetz- 
gebung und -aufsicht sein. Wir wissen erst wenig 
über die Wirkungen von Recht und Kontrolle, aber 
sicher ist, daß ohne rechtliche Einschränkungen 
und ohne kontrollierende Instanzen die Hemm- 
schwellen für Fehlverhalten generell niedriger wä- 
ren. 

Den Datenschutzbeauftragten geht es ähnlich wie 
den Brandschutz-Verantwortlichen: je sicherer die 


Vorsorge ist, desto weniger Aufmerksamkeit finden 
ihre weiteren Mahnungen; Erfolg kann zum Hin- 
dernis werden. Außerdem erweist sich der Vorteil, 
daß die Datenschutzgesetzgebung eine relativ frühe 
Reaktion auf technische Neuerungen darstellt und 
daß sie auch Risiken bekämpft, die sich erst selten 
realisiert haben, in gewisser Weise als Nachteil für 
ihre Durchsetzung: das Gesetz ist dem Bewußtsein 
mancher Interpreten und Anwender vorausgeeilt, 
und es hat einige der negativen Folgen im Keim 
erstickt, die eine anderes gewohnte Öffentlichkeit 
als Beleg seiner Notwendigkeit erwartet 


1.2 Kontroversen 

Im vergangenen Jahr sind verschiedene scharf 
kritische Kommentare zu meiner Tätigkeit veröf- 
fentlicht worden. So hat Generalbundesanwalt Prof. 
Dr. Rebmann einen Artikel mit dem Titel „Sicher- 
heit vor Datenschutz — nicht umgekehrt“ verfaßt 
(„Kriminalistik“ Heft 3/1982 S. 1531) und in einem 
internen Schreiben an den Bundesminister der Ju- 
stiz, das auszugsweise in einer Tageszeitung abge- 
druckt wurde, Vorwürfe gegen mich erhoben. Ich 
habe auf den erwähnten Artikel unter der Über- 
schrift „Sicherheit und Datenschutz — keine Alter- 
native“ („Kriminalistik“ Heft 4/1982 S. 2261) geant- 
wortet und zu den in der Presse mitgeteilten An- 
sichten in einem Interview mit dem Berliner An- 
waltsblatt (Heft 8/1982 S. 170, 1721) Stellung ge- 
nommen. Die CDU/CSU-Fraktion im Deutschen 
Bundestag hat in einer Kleinen Anfrage (Drucksa- 
che 9/1812) auf die Publikationen über das Schrei- 
ben des Generalbundesanwalts Bezug genommen; 
die Bundesregierung hat daraufhin erklärt (Druck- 
sache 9/1889 S. 9), sie habe sich die gegen mich 
erhobenen Vorwürfe nicht zu eigen gemacht. 

Solche Vorgänge werden von der Bevölkerung als 
„Kontroversen um den Datenschutz“ wahrgenom- 
men. Auch unbegründete Attacken bleiben im Ge- 
dächtnis haften; die Erwiderung findet meist weni- 
ger Echo als der erste Angriff — zumal wenn sie 
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sachlicher gehalten ist. Ich habe mich — trotz 
Kenntnis dieser Zusammenhänge — stets darauf 
beschränkt, Kritikern Sachargumente entgegenzu- 
halten, selbst wenn sie ihrerseits beleidigende For- 
mulierungen gewählt hatten. Ich habe auch immer 
wieder das persönliche Gespräch gesucht, in man- 
chen Fällen leider ohne Erfolg. 

Ich halte es nicht für angebracht, die Auseinander- 
setzungen hier fortzuführen. Die Vorwürfe beruhen 
zum Teil schon auf falschem Verständnis klarer 
und differenzierter Äußerungen in meinen Berich- 
ten. Manche Kritiker haben die Berichte offensicht- 
lich gar nicht gelesen, sonst hätten sie meine An- 
sichten nicht so falsch zitieren können, wie es bis- 
weilen geschehen ist. Im übrigen war und bin ich 
durch Geheimhaltungsrücksichten gehindert, 
meine datenschutzrechtlichen Bewertungen im Be- 
reich der Sicherheitsbehörden in den Tätigkeitsbe- 
richten im einzelnen umfassend zu belegen — die 
Berichte würden dabei auch zu umfangreich. Des- 
halb mußte ich mich z. B. im Vierten Tätigkeitsbe- 
reich (insbesondere S. 21ff.) auf sehr allgemeine 
Feststellungen beschränken. Ich habe aber die Be- 
lege für diese Einschätzungen in vertraulicher Sit- 
zung des Innenausschusses Punkt für Punkt vorge- 
tragen. Danach hat dort niemand mehr die Richtig- 
keit meiner tatsächlichen Feststellungen in Zweifel 
gezogen. Inzwischen hat der Bundesminister des 
Innern mir auch bestätigt, daß die beanstandeten 
Maßnahmen der Datenverarbeitung — von weni- 
gen noch ungeklärten oder weiterer Abstimmung 
bedürftigen Fällen abgesehen — korrigiert worden 
sind, zuletzt im November 1982 in bezug auf das 
System PIOS-Terrorismus des Bundeskriminalam- 
tes, einen Hauptgegenstand der vorjährigen Bean- 
standungen. Weitere Einzelheiten dazu enthält die 
bereits erwähnte Antwort der Bundesregierung auf 
die Kleine Anfrage der CDU/CSU-Fraktion (Druck- 
sache 9/1889). Der Innenausschuß hat es in einer 
Beschlußempfehlung an das Plenum des Deutschen 
Bundestages (Drucksache 9/2272) begrüßt, daß die 
Bundesregierung die Bereinigung der beanstande- 
ten Speicherungen mit Nachdruck betreibt. 

Manche Vertreter der kontrollierten Stellen hatten 
erwartet, ich würde die Fortschritte in ihrem Be- 
reich — über das hinaus, was im Vierten Tätigkeits- 
bericht gesagt ist — stärker herausstellen. Meine 
Aufgabe ist es aber gerade, die Schwachstellen auf- 
zuzeigen. Von begründeter Kritik kann ich nicht 
deswegen absehen, weil in anderer Hinsicht Aner- 
kennenswertes geleistet wurde. Damit säe ich nicht 
— wie manche behaupten — Mißtrauen gegen die 
Sicherheitsbehörden, sondern im Gegenteil: durch 
genaue Darstellung (und Eingrenzung) dessen, was 
rechtlich zu beanstanden ist, bestätige ich auch, daß 
in anderen geprüften Bereichen kein Grund zur Be- 
anstandung gegeben war. Pauschalen Behauptun- 
gen, die Bundesrepublik sei ein „Überwachungs- 
staat“, bin ich im übrigen bereits vor Jahren entge- 
gengetreten (vgl. z. B. 2. TB S. 4, aber auch zahlrei- 
che Presseäußerungen u. dgl.). Auch dieser Bericht 
enthält wieder entsprechende Darlegungen. Entge- 
gen stets wiederholten Fehlzitaten habe ich die po- 
lizeiliche Methode der „Rasterfahndung“ nicht ge- 
nerell verworfen, sondern — in Übereinstimmung 


mit meinen Kollegen in den Ländern — auf kon- 
krete Rahmenbedingungen und den Regelungsbe- 
darf hingewiesen (3. TB S. 50f.). Die Antwort der 
Bundesregierung war freilich äußerst enttäuschend 
(4. TB S. 52). 

Manche Sicherheitsbehörden erwarten nach mei- 
nem Eindruck aus nunmehr fast fünf Jahren Prü- 
fungs- und Beratungspraxis von der Kontrollin- 
stanz anscheinend die Bestätigung, daß sie sich 
stets und überall „hundertprozentig“ rechtmäßig 
verhalten — eine irreale Erwartung, denn keine Be- 
hörde kann ständig in sämtlichen Arbeitszusam- 
menhängen rechtmäßig handeln, selbst bei bestem 
Willen der Leitung und aller Mitarbeiter nicht. 

Niemand kommt auf den Gedanken, verwaltungs- 
gerichtliche Urteile, in denen polizeiliche oder nach- 
richtendienstliche Maßnahmen wegen Rechtswid- 
rigkeit aufgehoben werden, für einen Ausdruck von 
Mißtrauen zu halten; ebenso wenig gilt dies für An- 
ordnungen der Dienst- oder Fachaufsichtsbehör- 
den. Mir ist auch nicht bekannt, daß parlamentari- 
sche Anfragen oder Bemerkungen der Rechnungs- 
höfe als unangebracht bezeichnet worden wären. 
Die Empfindlichkeit, mit der auf Äußerungen des 
Datenschutzbeauftragten reagiert wird, ist daher 
kaum verständlich. Sie ist geeignet, genau das Ge- 
genteil des Gewollten zu bewirken. Durch Bekräfti- 
gungsformeln — von welcher Seite auch immer — 
ist nicht hinwegzureden, daß viele Bürger der Poli- 
zei, die das staatliche Gewaltmonopol ausübt, und 
den Nachrichtendiensten mit Skepsis und zum Teil 
erheblichem Mißtrauen gegenüberstehen — allein 
der Umstand, daß diese Stellen vielfach geheim ar- 
beiten, wird immer wieder Unbehagen bei vielen 
verursachen. Vertrauen kann man nicht durch 
Worte gewinnen, sondern nur durch Handlungen, 
und der Appell an die Bürger, sie möchten an die 
Rechtmäßigkeit staatlicher Maßnahmen glauben, 
verliert an Überzeugungskraft, wenn gleichzeitig an 
denjenigen, der die Rechtmäßigkeit unabhängig be- 
urteilen, also eine wesentliche Grundlage für das 
erwünschte Vertrauen schaffen soll, das Ansinnen 
gestellt wird, er möge eventuelle Kritik nicht zu 
stark betonen. 

„Da . . . nirgends festgeschrieben ist, was das Ge- 
meinwohl inhaltlich umfaßt, und weil niemand von 
vornherein oder gar ein für alle Male ausmachen 
kann, was zu dessen Aufrechterhaltung an Offenle- 
gung personenbezogeher Daten im konkreten Ein- 
zelfall erforderlich ist, muß ein tragfähiger Konsens 
immer wieder neu geschaffen werden. Damit sind 
aber auch Differenzen und Konflikte fast zwangs- 
läufig vorprogrammiert. Denn die Bestimmung der 
aktuellen Erfordernisse basiert nicht nur wesent- 
lich auf den aus dem je verschiedenen weltanschau- 
lichen Verstehenshintergrund fließenden Wertprio- 
ritäten und Wertpräferenzen, sondern ebenso auf 
dem jeweiligen Ermessensurteil hinsichtlich der Si- 
tuation und der ihr am besten entsprechenden Maß- 
nahmen. Deshalb bleibt auch zur Beantwortung der 
Frage nach dem jeweils notwendigen Ausmaß des 
EDV-Einsatzes gar kein anderer Weg als der einer 
argumentativen und fairen Auseinandersetzung 
mit demokratischen Mitteln“ (Antonellus Elsässer, 
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Verantwortete Daten- und Informationsverarbei- 
tung. Versuch einer ethischen Orientierung, in: 
Stimmen der Zeit 1982 S. 122). Um es mit 

eigenen Worten zu formulieren: Ich strebe Kon- 
flikte nicht an, weiche ihnen aber nicht aus und 
sehe in ihnen eine Durchgangsstation auf dem 
Wege zu besserer Erkenntnis und besserer Praxis. 

1.3 Beratungs- und Kontrolltätigkeit Im Überblick 

Beratungs- und Kontrolltätigkeit lassen sich prak- 
tisch nicht gegeneinander abgrenzen. Denn jede 
sinnvolle Beratung setzt die Feststellung des Zu- 
standes und den Vergleich mit den rechtlichen Vor- 
gaben voraus, und jede Kontrolle, d. h. jeder Ver- 
gleich der Realität mit der Rechtslage, führt immer 
dann zu einer Beratung, wenn Änderungen erfor- 
derlich oder sinnvoll scheinen. 

Ziel dieser Tätigkeiten ist festzustellen, wie weit die 
speichernden Stellen durch eigene Maßnahmen die 
Einhaltung der Vorschriften des BDSG sowie ande- 
rer Vorschriften über den Datenschutz sicherstel- 
len, die speichernden Stellen dabei zu beraten und 
auf Lücken und erkannte Vollzugsdefizite hinzu- 
weisen. 

Als Methode hat es sich bewährt, sowohl die Erhe- 
bung der Sachverhalte als auch die Beratung und 
die Diskussion von Änderungsmöglichkeiten vor 
Ort durchzuführen. Dadurch ist gewährleistet, daß 
die Anforderungen des Datenschutzes auf die Pra- 
xis der jeweiligen Aufgabenerfüllung bezogen wer- 
den. Die Nutzung des JSachverstandes der Sachbe- 
arbeiter, der Vorgesetzten, der Organisatoren und 
der Datenverarbeiter, der so konzentriert nur in der 
jeweiligen Behörde selbst angetroffen werden 
kann, sichert, daß keine Lösungen vorgeschlagen 
werden, die zwar dem Datenschutz dienen, aber die 
Aufgabenerfüllung beeinträchtigen oder unange- 
messen behindert oder verteuern. Im Gegensatz zu 
dieser oft geäußerten Befürchtung zeigte sich, daß 
häufig eine so erarbeitete datenschutzgerechte Lö- 
sung nicht nur zu weniger Datenbewegung, sondern 
auch zu weniger Arbeitsaufwand als bisher führt. 

Der Erfolg dieses Vorgehens hat mich veranlaßt, 
die Beratungstätigkeit gegenüber den Vorjahren 
noch zu verstärken. So ist in diesem Jahr mit insge- 
samt etwa 450 Manntagen für Kontroll- und Bera- 
tungsbesuche bei Behörden die Vorjahreszahl um 
rund 20 % übertroffen worden. 

Um die Besuche erfolgreich durchführen zu kön- 
nen, bedarf es der sorgfältigen Vorbereitung, und 
auch die angebahnten Beratungskontakte und an- 
dere Nacharbeiten binden einen wesentlichen Teil 
der Kapazität meines Amtes. 

1.3.1 Auswahlkriterien 

Wegen des hohen Arbeitsaufwandes für jeden Kon- 
troll- und Beratungsbesuch und der Vielzahl von 
Behörden des Bundes muß stets eine Auswahl ge- 
troffen werden. Diese orientiert sich primär an der 
Bedeutung der Datenverarbeitung der einzelnen 


Stellen für die betroffenen Bürger, also an der Art 
der gespeicherten Daten und den Aufgaben der 
Stelle sowie am Umfang der Datenverarbeitung. 

Deshalb und auch weil die Betroffenen in diesem 
Bereich eigene Kontrollrechte kaum geltend ma- 
chen können, bilden die Sicherheitsbehörden hier 
den größten Schwerpunkt. Fast die Hälfte aller Be- 
suchs-Arbeitstage wurde dort geleistet. Dabei ist je- 
doch zu berücksichtigen, daß die Kontroll- und Be- 
ratungsbesuche dort zum Teil sehr lange dauern, 
weil die Vorbereitung nur beschränkt möglich ist 
und viele Einzelheiten und Verzweigungen nur an- 
hand der tatsächlichen Datenspeicherung und -Ver- 
wendung beurteilt werden können. Auch die Mög- 
lichkeiten, die Datenverarbeitung mit den rechtli- 
chen Vorgaben zu vereinbaren, werden hier beson- 
ders sorgfältig diskutiert, damit unter Verbesserun- 
gen des Datenschutzes die Wirksamkeit nicht lei- 
det. 

Einen vergleichbar großen Schwerpunkt bildet die 
Kontroll- und Beratungstätigkeit im Aufgabenbe- 
reich Soziale Sicherung. Dort sind die Besuche kür- 
zer und der Vor- und Nachbereitungsanteil am Ge- 
samtaufwand entsprechend höher gewesen. Als 
Auswahlkriterium tritt hier die Möglichkeit hinzu, 
mit der Beratung einer Stelle zugleich eine Breiten- 
wirkung auf andere, vergleichbare Stellen zu erzie- 
len. Daneben bieten auch Einzelfälle gelegentlich 
Anlaß zu einem Besuch, z. B. wenn ein Betroffener 
in einer Eingabe behauptet, daß er aufgrund unzu- 
treffender Datenspeicherung beim Arbeitsamt 
keine Aussicht auf eine Arbeitsstelle habe. In sol- 
chen Sonderfällen werden Besuche gelegentlich 
auch ohne vorangehende Ankündigung durchge- 
führt (s. a. unten Nr. 1.5). 

Neben diesen großen Bereichen wurden besonders 
Stellen mit umfangreicher Datenverarbeitung wie 
z. B. das Kraftfahrt-Bundesamt kontrolliert. 

Nachdem sich gezeigt hatte, daß gerade bei kleine- 
ren Einrichtungen ein erheblicher Beratungsbedarf 
besteht, wurden im Berichtsjahr auch verschiedene 
Stellen aufgesucht, deren Datenverarbeitung nur 
wenige Bürger, dafür aber besonders sensible Da- 
ten betrifft, wie z. B. die Heimkehrerstiftung. 

1.3.2 Das Vorgehen bei Kontrollen 

Die Kontrollen müssen sich in der Regel auf Stich- 
proben beschränken und sind stets an den Beson- 
derheiten der jeweiligen Behörde orientiert. Meist 
wird im Rahmen der Vorbereitung ein Aufgabenbe- 
reich oder ein bestimmter, wichtiger Arbeitsablauf 
ausgesucht, der dann vom Anfang bis zum Ende, 
d. h. vom Posteingang bis zur Archivierung bzw. 
Vernichtung der Unterlagen, in allen Einzelschrit- 
ten verfolgt wird. Dabei werden teils einzelne Fälle 
durchgehend verfolgt, teils werden auch an den ein- 
zelnen Stationen jeweils neue Fälle untersucht. Ein 
wesentlicher Bestandteil ist oft der Vergleich zwi- 
schen der Dokumentation eines Verfahrens und 
den tatsächlich gespeicherten Daten. 

Es ist offensichtlich, daß dazu der Einblick in perso- 
nenbezogene Daten unerläßlich ist. Deshalb sind 
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Kontrollen in den Bereichen, in denen mir aufgrund 
besonderer Geheimhaltungsvorschriften die Ein- 
sicht in die gespeicherten Daten verwehrt wird, er- 
heblich behindert; siehe dazu auch Nr. 2.3.1 und 
Nr. 2.5.1 in diesem Bericht. Denn häufig, insbeson- 
dere wenn die Dokumentation automatisierter Ver- 
fahren Mängel aufweist, ungenau ist oder die Reali- 
sierung von der Dokumentation abweicht, liefert 
nur der Einblick in die Daten selbst eine zuverläs- 
sige Information über die Verfahren. 

1.3.3 Maßstäbe der Kontrolle 

Maßstäbe der Kontrolle sind Rechtsnormen, und 
zwar neben den Bestimmungen des Bundesdaten- 
schutzgesetzes selbst noch zahlreiche andere Vor- 
schriften über den Datenschutz, z. B. §§ 35 SGB I, 
67 ff SGB X, das Melderechtsrahmengesetz und Ge- 
heimhaltungs-, aber auch Übermittlungsvorschrif- 
ten in zahlreichen Spezialgesetzen, insbesondere 
für den Bereich der Statistik, sowie Normen über 
Berufs- und besondere Amtsgeheimnisse und das 
ungeschriebene, von der Rechtsprechung entwik- 
kelte Recht der Personalaktenführung. Bei der Aus- 
legung und Anwendung der Datenschutzbestim- 
mungen spielen häufig Verfassungsnormen eine 
Rolle; sie sind dann in den jeweiligen Zusammen- 
hängen zu beachten. 

Die Kontrolle der Einhaltung „anderer“ Daten- 
schutzvorschriften (außerhalb des BDSG) ist nicht 
auf die Fälle eingeschränkt, in denen die Daten in 
Dateien gespeichert oder aus ihnen übermittelt 
werden (ausführliche Begründung dazu im 3. TB 
S. 57 1). Diese Rechtsauffassung wird von den Lan- 
desbeauftragten für den Datenschutz für ihren Be- 
reich geteilt (mit der Ausnahme von Schleswig-Hol- 
stein, weil der Text des Landesdatenschutzgesetzes 
— § 1 Abs. 1 — von dem des BDSG und anderer 
Landesdatenschutzgesetze abweicht). 

Der Bundesbeauftragte für den Datenschutz ist in 
Ausübung seines Amtes „nur dem Gesetz unterwor- 
fen“ (§ 17 Abs. 4 S. 2 BDSG). Dies bedeutet auch, daß 
er bei der Auslegung des Gesetzes keinen Weisun- 
gen unterworfen ist. Es steht ihm kraft seiner Un- 
abhängigkeit zu, diejenige Auslegung zu vertreten, 
die nach seiner Einschätzung seinem Auftrag — 
Schutz von Bürgerrechten — am besten gerecht 
wird. Solange diese Auslegung nicht gegen den ein- 
deutigen Wortlaut des Gesetzes verstößt, kann sie 
nicht im Wege der Rechtsaufsicht der Bundesregie- 
rung beanstandet werden. Sind zu einer Rechts- 
frage mehrere sich widersprechende Auslegungen 
vertretbar, so kann die Rechtsaufsichtsinstanz 
nicht ihre „richtige“ gegen die angebliche „falsche“ 
Auffassung des BfD setzen. Ein etwaiger Konflikt 
bedürfte auch keiner ausdrücklichen autoritativen 
Lösung, weil die Bundesregierung mittels ihrer 
Weisungsbefugnisse ihre Rechtsauffassung gegen 
die des BfD bei der Verwaltung durchsetzen kann. 

1.3.4 Ergebnisse der Beratungs- und Kontrolltätigkeit 

Ein wohl häufig vorkommender und gelegentlich 
auch auffälliger Effekt meiner Kontrolltätigkeit ist. 


daß allein die Ankündigung eines Besuchs die Ver- 
antwortlichen in der Behörde zu einer Eigenkon- 
trolle veranlaßt. Darüber hinaus führt die enge Zu- 
sammenarbeit mit dem jeweils für den Datenschutz 
Zuständigen oft dazu, daß dieser Schwachstellen 
zukünftig leichter erkennt und die Möglichkeit, den 
Datenschutz sicherzustellen, verbessert wird. 

Bei fast jedem Besuch wurden Verbesserungsmög- 
lichkeiten oder auch Mängel festgestellt, erhebliche 
Mängel — die beanstandet werden mußten — je- 
doch nur bei jeder vierten Prüfung. So führten die 
insgesamt 31 Kontroll- und Beratungsbesuche in 
diesem Berichtsjahr nur bei 7 Stellen zu förmlichen 
Beanstandungen (die freilich zum Teil sehr zahl- 
reich waren und zum Teil größere Komplexe betra- 
fen). Diese und die sonst festgestellten Mängel la- 
gen zu zwei Dritteln im materiell-rechtlichen Be- 
reich; einen wesentlichen Anteil bildeten hier die 
Fälle zu langer Speicherung, besonders bei den Si- 
cherheitsbehörden. Ein Drittel der Mängel lag in 
unzureichenden technischen und organisatorischen 
Maßnahmen zur Datensicherung. 

Als Ergebnis der intensiven Beratung ist bei über 
80 % der in den vorangegangenen Jahren festge- 
stellten Mängel die Beseitigung erfolgt oder zumin- 
dest so eingeleitet, daß eine nachgehende Beratung 
nicht erforderlich ist. Dies gilt auch für etwas über 
50 % der im Berichtsjahr festgestellten Mängel. Die 
übrigen Fälle sind zum Teil deswegen noch offen, 
weil keine Einigkeit über die rechtliche Bewertung 
besteht, zum Teil aber auch deshalb, weil Umstel- 
lungen oft schwierig sind und besonders im tech- 
nisch-organisatorischen Bereich Zeit, gelegentlich 
aber auch Geld kosten. 

Die noch nicht erledigten Beanstandungen und an- 
deren Probleme, die in meinem Vierten Tätigkeits- 
bericht beschrieben wurden, sind jeweils mit einem 
Hinweis zur weiteren Entwicklung im Anhang zu 
diesem Bericht zusammengestellt. 


1.4 Kooperation mit anderen Stellen 

Die in § 19 Abs. 5 geforderte Kooperation mit den 
Datenschutzbeauftragten der Länder bzw. der Da- 
tenschutzkommission in Rheinland-Pfalz und den 
Aufsichtsbehörden gemäß §§ 30, 40 BDSG hat sich 
stets als eine wertvolle Hilfe sowohl bei der Ausle- 
gung einzelner Vorschriften als auch bei der Wei- 
terentwicklung des Datenschutzrechts erwiesen. 

Die Kontrollinstanzen für den öffentlichen Bereich 
haben die Zusammenarbeit in der Konferenz der 
Datenschutzbeauftragten des Bundes und der Län- 
der institutionalisiert, die im Jahre 1982 dreimal ge- 
tagt hat. Besondere Schwerpunkte der Beratungen 
waren die Novellierung des BDSG, die Datenverar- 
beitung in der Finanzverwaltung, Überlegungen zu 
dem Musterentwurf eines Krebsregistergesetzes 
und zum Datenschutz bei der wissenschaftlichen 
Forschung, das Archivwesen und Fragen des Daten- 
schutzes bei den Neuen Medien. Dabei erwies es 
sich als sehr zweckmäßig, die oft schwierigen und 
komplexen Probleme in speziellen Arbeitskreisen 
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vorzuberaten. Als besonders wirksam hat sich auch 
der Arbeitskreis „Sicherheit“ erwiesen, in dem u. a. 
das Vorgehen bei der Kontrolle von im Bund-Län- 
der-Verbund arbeitenden Sicherheitsbehörden be- 
raten wurde. 

Die für die Datenverarbeitung nicht-öffentlicher 
Stellen zuständigen Aufsichtsbehörden der Länder 
stimmen ihr Vorgehen im „Düsseldorfer Kreis“ ab. 
An den vier Sitzungen des Berichtszeitraums nah- 
men stets auch Mitarbeiter meiner Dienststelle teil. 
Dadurch und weil mehrere Landesbeauftragte für 
den Datenschutz auch die Aufgaben der Aufsichts- 
behörden nach §§ 30, 40 BDSG wahrnehmen und 
deshalb auch im Düsseldorfer Kreis vertreten sind, 
wird die Abstimmung zwischen den Kontrollinstan- 
zen für den öffentlichen und denen für den nichtöf- 
fentlichen Bereich erheblich erleichtert. Wichtige 
Themen der Beratungen waren einheitliche Grund- 
sätze für die Auslegung des Begriffs „schutzwür- 
dige Belange“, die Übermittlung von Daten aus Un- 
ternehmen (z. B. über Mitarbeiter) an Strafverfol- 
gung sbehörden, die Übermittlung von Daten der 
Kreditauskunfteien durch Direktabruf, die Telefon- 
datenerfassung in Nebenstellenanlagen, die Pro- 
bleme bei Medienarchiven sowie die Novellierung 
des BDSG. 

Die Zusammenarbeit der für die Kontrolle des Da- 
tenschutzes zuständigen Behörden im Bund und in 
den Ländern hat sich bewährt. Es ist in fast allen 
Fällen gelungen, Ergebnisse zu finden, die gemein- 
sam getragen werden konnten. Damit ist zu erwar- 
ten, daß die Einheitlichkeit der Auslegung und An- 
wendung des Datenschutzrechts in allen wesentli- 
chen Punkten auch in Zukunft gewahrt werden 
kann. 

Außer der Beteiligung an den Beratungen der Da- 
tenschutz-Kontrollinstanzen habe ich im Berichts- 
jahr wieder die Möglichkeit wahrgenommen, im 
Fachausschuß „Datenschutz und Datensicherung“ 
des Ausschusses für wirtschaftliche Verwaltung in 
Wirtschaft und öffentlicher Hand e. V. (AWV) und in 
einigen seiner Projektgruppen mit Vertretern gro- 
ßer DV-Anwender aus der privaten Wirtschaft und 
Herstellern von DV-Anlagen über Fragen des Da- 
tenschutzes zu diskutieren. Auch wenn gerade hier 
die recht unterschiedliche Interessenlage oft zu 
Meinungsverschiedenheiten führt, so ist doch das 
gegenseitige Kennenlernen der Standpunkte nütz- 
lich. 

Auch in diesem Jahr hat ein Vertreter meiner 
Dienststelle in der Arbeitsgruppe „Datenschutz“ der 
Bundesvereinigung der Kommunalen Spitzenver- 
bände, die sich mit der Ausführung der Daten- 
schutzgesetze in den Kommunalverwaltungen be- 
schäftigt, über meine Erfahrungen berichtet und an 
den Beratungen der Arbeitsgruppe als Gast teilge- 
nommen. 

1.5 Meinungsverschiedenheiten mit dem Ausschuß für 
Organisationsfragen 

Die Eigenart meiner gesetzlich festgelegten Aufga- 
ben bedingt zuweilen ungewöhnliches Vorgehen bei 
ihrer Erfüllung. So haben meine Mitarbeiter einige 


Kontrollbe suche bei Behörden durchgeführt, ohne 
sich vorher anzukündigen. Schriftwechsel mit nach- 
geordneten Behörden der Bundesministerien führe 
ich ausnahmsweise auch unmittelbar mit jenen, 
ohne das Vorgesetzte Bundesministerium zu beteili- 
gen. 

Auf Veranlassung einiger Bundesministerien, die 
insbesondere einen angeblichen Verstoß gegen § 71 
der Gemeinsamen Geschäftsordnung der Bundes- 
ministerien (GGO I) rügten, hat sich der Ausschuß 
für Organisationsfragen (AiO, § 9 GGO I) mit die- 
sem Verfahren befaßt. Die Bundesressorts betonten 
die Notwendigkeit einer engeren vertrauensvollen 
Zusammenarbeit, baten um Unterrichtung auch in 
Routineangelegenheiten, sofern ein beanstandeter 
Sachverhalt erstmalig auftritt, ferner um Unterrich- 
tung über positive wie negative Prüfungsergebnis- 
se, um in die Lage versetzt zu werden, die Fachauf- 
sicht ergebnisorientiert auszuüben, rechtzeitig rea- 
gieren und gegebenenfalls präventiv gestaltend ein- 
wirken zu können; als weiteres Anliegen wurde 
eine einheitliche Handhabung des Besuchs- und 
Schriftverkehrs mit nachgeordneten Behörden her- 
vorgehoben. Auf Wunsch eines Bundes re ssorts, das 
gleichzeitig volle Zufriedenheit über die von mir ge- 
übte Praxis des Schrift- und Besuchsverkehrs be- 
tonte, beauftragte der AfO den Bundesminister des 
Innern, eine gutachtliche Stellungnahme über den 
„Geschäftsverkehr des BfD mit den obersten Bun- 
desbehörden und deren nachgeordneten Dienststel- 
len“ anzufertigen. 

Diese Stellungnahme, die vom AfO zustimmend zur 
Kenntnis genommen wurde, hat im wesentlichen 
folgenden Inhalt: 

Ausgehend von § 71 Abs. 1 Satz 1 GGO I, wonach die 
Ministerien außerhalb ihres eigenen Geschäftsbe- 
reichs regelmäßig nur mit den obersten Bundesbe- 
hörden verkehren, sei festzu stellen, daß nachgeord- 
neten Behörden Besuche nur nach vorheriger An- 
meldung bei der zuständigen obersten Bundesbe- 
hörde abgestattet werden könnten. Denn das BDSG 
enthalte — anders als das Gesetz über den Wehrbe- 
auftragten und einige Landesdatenschutzgesetze — 
keine ausdrückliche Befugnis zu unangemeldeten 
Besuchen. Auch hinsichtlich des Schriftverkehrs sei 
im BDSG keine Vorschrift ersichtlich, die als Aus- 
nahmeregelung zu § 71 Abs. 1 Satz 1 GGO I gelten 
könne. 

Ich habe demgegenüber erklärt, daß ich aus meiner 
gesetzlichen Kontrollaufgabe, die sich auf alle Be- 
hörden der Bundesverwaltung erstreckt, insbeson- 
dere aus der gesetzlichen Verpflichtung dieser Be- 
hörden, mir Auskunft zu meinen Fragen, Einsicht 
in alle mit der Datenverarbeitung zusammenhän- 
genden Unterlagen und Akten sowie jederzeit Zu- 
tritt in alle Diensträume zu gewähren (§19 Abs. 1 
und Abs. 3 Satz 2 Nr. 1 und 2 BDSG), die Befugnis 
ableite, auch unangemeldet Behörden des nachge- 
ordneten Bereichs aufzusuchen und mit diesen un- 
mittelbar zu korrespondieren. Die GGO I, die ledig- 
lich den Rang einer Verwaltungsvorschrift besitzt, 
kann diese gesetzlichen Regelungen nicht verdrän- 
gen. Die in Frage stehenden Befugnisse sind unab- 
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dingbar, um meine Kontrolltätigkeit effektiv aus- 
üben zu können, und sind Folge meiner Unabhän- 
gigkeit. Gleichwohl mache ich davon nur äußerst 
sparsamen Gebrauch. Nur in wenigen Fällen, in de- 
nen Eingaben von Betroffenen dazu Anlaß gaben, 
habe ich Behörden unangemeldet aufgesucht, um 
„beschönigende“ Vorkehrungen zu verhindern. 
Schriftwechsel führe ich ebenfalls nur in Ausnah- 
mefällen ohne Beteiligung der obersten Bundesbe- 
hörde, nämlich dann, wenn die Kenntnisnahme ei- 
nes größeren Empfängerkreises schutzwürdige Be- 
lange bestimmter Betroffener beeinträchtigen 
könnte. Mit einigen obersten Bundesbehörden be- 
stehen wegen spezifischer Gegebenheiten Abspra- 
chen darüber, daß ich nur die oberste Bundesbe- 
hörde anschreibe (Bundeskanzleramt, Bundesmini- 
ster der Verteidigung, Bundesminister für das Post- 
und Fernmeldewesen) oder insbesondere in Routi- 
ne- oder Bagatellfällen unmittelbar mit der betref- 
fenden Behörde korrespondiere. In aller Regel er- 
halten die obersten Bundesbehörden nachrichtlich 
Abdrucke meiner Schreiben oder diese werden über 
die oberste Bundesbehörde geleitet. Dieses Verfah- 
ren hat sich bewährt; ich sehe keinen Anlaß davon 
abzugehen. Die vom AfO gewünschte Zusammenar- 
beit und Unterrichtung über sämtliche Prüfungser- 
gebnisse wird praktiziert. Im übrigen ist es jeder 
obersten Bundesbehörde unbenommen, im Wege 
der Fachaufsicht über die nachgeordneten Dienst- 
stellen diese zu umfassender Berichterstattung an- 
zuweisen. 


1.6 Öffentlichkeitsarbeit 

Das Interesse an Informationen über den Daten- 
schutz ist unverändert groß. Zur Beantwortung der 
allgemein gehaltenen Anfragen verwende ich dabei 
zwei Broschüren, die ich auf Wunsch zusende, und 
zwar kostenlos: 

— „Bürgerfibel Datenschutz“ 

In dieser Broschüre, die auch den Text des 
BDSG enthält, sind die für den Bürger wichtig- 
sten Datenschutzvorschriften erläutert. Sie 
wurde im Jahre 1980 als überarbeitete Fassung 
der bereits 1978 erschienenen Schrift „Was 
bringt das Datenschutzgesetz?“ herausgegeben. 

— „Der Bürger und seine Daten“ 

Diese Broschüre wurde von mir gemeinsam mit 
anderen Datenschutz-Kontrollinstanzen entwik- 
kelt. Sie enthält eine Beschreibung wichtiger 
und häufig vorkommender Datenspeicherungen, 
mit denen ein Bürger bei seinen Kontakten mit 
Behörden und privaten Stellen rechnen muß. 

Von jeder dieser Broschüren habe ich bisher etwa 
150 000 Exemplare versandt, davon im Jahre 1982 
etwa je 40 000. Beide Broschüren werden in erhebli- 
chem Umfang von einzelnen Bürgern angefordert, 
überwiegend aber von Betrieben, Vereinigungen 
und Verbänden sowie von Schulen und anderen Bil- 
dungseinrichtungen. 

In Vorbereitung befindet sich eine Broschüre über 
Datenverarbeitung und Datenschutz bei den Sozial- 
leistungsträgern (Sozialdaten-Fibel). 


Ähnlich wie in den vorangegangenen Jahren habe 
ich von meinem Vierten Tätigkeitsbericht ca. 4 000 
Exemplare versandt. Die Nachfrage nach meinen 
Tätigkeitsberichten kommt überwiegend aus der 
Fachöffentlichkeit, besonders von öffentlichen und 
privaten Stellen, die Daten verarbeiten, und von in- 
teressierten Journalisten, in letzter Zeit zunehmend 
auch von Studenten der entsprechenden Fachrich- 
tungen. 

Außer mit der Presseerklärung zur Vorstellung 
meines Vierten Tätigkeitsberichtes habe ich mit 
vier weiteren Mitteilungen zu einzelnen Diskus- 
sionsthemen Stellung genommen. 

Eine dieser Erklärungen betraf u. a. irreführende 
Pressemeldungen über die Verwendung von Sozial- 
daten. Eine weitere beschäftigte sich mit den vom 
Generalbundesanwalt veröffentlichten Überlegun- 
gen zum Datenschutz bei den Sicherheitsbehörden, 
die dritte Pressemitteilung behandelte das Verhält- 
nis zwischen Forschung und Datenschutz und die 
vierte trat unzutreffenden Meldungen über die Ein- 
schränkung meiner Kontrollbefugnisse entgegen. 
Zu diesen, aber auch zu anderen Fragen des Daten- 
schutzes habe ich zahlreiche Interviews gegeben, 
und die Reaktionen daruf zeigen, daß es die Bürger 
durchaus interessiert, was mit ihren Daten ge- 
schieht oder geschehen könnte und wie wirksam 
der Datenschutz ist. 

Wie auch in den vorigen Jahren haben meine Mitar- 
beiter und ich auch an mehreren Tagungen und 
Seminaren mitgewirkt, bei denen teils die Anwen- 
dung, teils die Fortentwicklung des Datenschutz- 
rechts im Vordergrund standen oder im Rahmen 
einer anderen Problematik besondere Bedeutung 
hatten. 


1.7 Dateienregister und Veröffentlichungen 
über Dateien 

Zu dem in meiner Dienststelle geführten Register 
der von öffentlichen Stellen des Bundes automa- 
tisch betriebenen Dateien mit personenbezogenen 
Daten sind zur Zeit etwa 1 200 Dateien gemeldet. 
Das Wachstum dieses Dateienregisters um jährlich 
etwa 100 Meldungen beruht nicht nur auf einer Zu- 
nahme der automatisierten Datenverarbeitung, 
sondern auch darauf, daß noch immer Nachmeldun- 
gen eintreffen und alte Meldungen präzisiert und 
dabei mehr Dateien gemeldet werden. 

Auch in diesem Berichtszeitraum haben nur sehr 
wenige Bürger von ihrem Recht Gebrauch gemacht, 
das Register einzusehen. Die Einsicht in das Regi- 
ster ist im Normalfall auch wenig hilfreich, denn die 
Meldungen liefern für den Bürger in der Regel we- 
der ein vollständiges noch ein verständliches Bild 
der Datenverarbeitung einer einzelnen Stelle, ge- 
schweige denn der Gesamtheit der öffentlichen 
Stellen des Bundes oder gar einen Ansatz zur Lö- 
sung eines individuellen Problems. Der — be- 
grenzte — Wert des Registers liegt vielmehr darin, 
daß ich daraus einen ersten Überblick über die Da- 
tenverarbeitung der einzelnen Stellen bekomme so- 
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wie darüber, wie die Stelle zumindest diese Formal- 
pflicht nach dem BDSG erfüllt. Darüber hinaus er- 
fahre ich dadurch auch von neu angelegten Da- 
teien. 

Weit weniger sinnvoll scheinen mir die Veröffentli- 
chungen im Bundesanzeiger zu sein. Abgesehen da- 
von, daß durch Ausnahmen von der Veröffentli- 
chungspflicht das gezeigte Bild der Datenverarbei- 
tung lückenhaft bleibt, ist es auch durch die Vertei- 
lung auf nunmehr 17 Bekanntmachungen, in denen 
zum Teil Ergänzungen und Änderungen, zum Teil 
auch Auflösungen von Dateien angezeigt werden, 
extrem unübersichtlich geworden. Auch das Sach- 
register, das jährlich aktualisiert wird, hilft dem 
Bürger bei der Suche, welche Stellen Daten über 
ihn gespeichert haben könnten, nur wenig. So kom- 
men z. B. Stichworte wie „Bußgeld“, „Ordnungswid- 
rigkeit“ oder gar „Straftaten“ im Sachregister nicht 
vor, wohl aber Hinweise auf etwa je 15 Autorenkar- 
teien und Bibliothekskataloge. Die mit weiteren Er- 
gänzungen zunehmende Nutzlosigkeit dieser Veröf- 
fentlichungen sollte bald Anlaß zu einer grundle- 
genden Änderung sein (s. unten Nr. 6.2). 


1.8 Die Dienststelle 

Der Aufbau meiner Dienststelle hat sich in den 
ersten Jahren meiner Amtszeit in personeller, orga- 
nisatorischer und haushaltsmäßiger Hinsicht konti- 
nuierlich vollzogen. Bei meinem Amtsantritt fand 
ich zunächst nur wenige Mitarbeiter vor, die mir 
der Bundesminister des Innern zur Seite gestellt 
hatte. Nach ratenweiser Erhöhung des Stellenplans 
wies der Bundeshaushalt 1980 erstmalig den heuti- 
gen Personalstand von zwanzig Beamten, sieben 
Angestellten und zwei Arbeitern aus. Von meinen 
beamteten Mitarbeitern gehören zwölf dem höhe- 
ren, sechs dem gehobenen und einer dem mittleren 
Dienst an. Eine im Interesse einer noch wirksame- 
ren vorbeugenden Beratung der Bundesbehörden 
in Datenschutzfragen wünschenswerte Aufstok- 
kung um je einen Beamten des höheren und des 
gehobenen Dienstes war wegen der schlechten 
Haushaltslage des Bundes nicht möglich. Ich habe 
darauf auch nicht nachdrücklich bestanden, weil 
die Dienststelle mit der gegenwärtigen Personal- 
ausstattung zumindest ihren Kontrollauftrag zu- 
friedenstellend erfüllen konnte. 

Es war nicht leicht, das für die spezifischen Aufga- 
ben der Dienststelle geeignete Personal zu gewin- 
nen. Die Besetzung einiger Stellen erfolgte erst auf- 
grund von Ausschreibungen und nach langwierigen 
Auswahlverfahren, die zunächst Entscheidungen 
über die zu fordernde Qualifikation der Bewerber 
voraussetzten. Schon erste Überlegungen machten 
deutlich, daß neben juristisch vorgebildeten Mitar- 
beitern auch solche mit Qualifikation in der Daten- 
verarbeitung und mit organisatorischer Befähigung 
benötigt wurden. Insbesondere in der Anlaufzeit 
meiner Tätigkeit kam es darauf an, viele zentrale 
Rechtsfragen, die sich bei Anwendung und Ausle- 
gung des komplizierten Gesetzestextes stellten, zu 
klären, zumal sich die Literatur zum Datenschutz- 
recht erst allmählich entwickelte und „herrschende 


Meinungen“ sich nur in mühsamen Abstimmungs- 
prozessen herausbildeten. Bei Kontrollbesuchen 
vor allem bei Behörden, die mit Datenverarbei- 
tungsanlagen ausgestattet sind, erwies sich die Be- 
teiligung von Fachkräften der Datenverarbeitung 
und der Organisation als nützlich, teils als unent- 
behrlich. Die derzeitige Zusammensetzung der Be- 
amtenschaft meiner Dienststelle, in der im höheren 
Dienst neben Juristen auch drei Nichtjuristen der 
Fachrichtungen Mathematik, Nachrichtentechnik 
und Wirtschaftswissenschaften tätig sind und alle 
Angehörigen des gehobenen Dienstes über prakti- 
sche Erfahrungen und besondere Ausbildungen in 
der automatisierten Datenverarbeitung und in der 
Organisation verfügen, entspricht den Bedürfnissen 
und hat sich bewährt. Bei der Auswahl des Perso- 
nals, die der Bundesminister des Innern in allen 
Fällen mit meinem Einvernehmen vorgenommen 
hat, habe ich auf technisches Verständnis, Bereit- 
schaft zu permanenter Fortbildung und Interesse 
und Engagement für Datenschutz besonderen Wert 
gelegt. Ich muß an dieser Stelle jedoch einem ver- 
breiteten Irrtum entgegentreten: Die Arbeit in mei- 
ner Dienststelle erfordert nicht den Spezialisten 
und bringt ihn auch nicht hervor. Die Klärung da- 
tenschutzrechtlicher Probleme verlangt nicht an- 
ders als in den meisten Arbeitsbereichen der Mini- 
ster ialverwaltung auch die Kenntnis allgemeiner 
Rechtsbegriffe und Anwendungsmethoden. Die da- 
tenschutzrechtliche Bewertung von Verwaltungs- 
vorgängen hat sich stets an den Erfordernissen 
rechtmäßiger Aufgabenerfüllung zu orientieren und 
setzt deshalb voraus, daß sich derjenige, der Kon- 
trolle ausübt, mit den Aufgaben der kontrollierten 
Behörde, den bei ihrer Wahrnehmung zu beachten- 
den Rechtsvorschriften und den jeweiligen Verfah- 
rensabläufen vertraut macht. Dies hat zur Folge, 
daß meine Mitarbeiter im Laufe ihrer Tätigkeit zu- 
nehmendes Wissen über zahlreiche, sehr verschie- 
dene Verwaltungszweige erlangt und auf vielen 
Rechtsgebieten beachtliche Fachkompetenz erwor- 
ben haben. Nur so konnte die Beratungsauf gäbe 
meiner Dienststelle wirksam erfüllt werden. Daten- 
schutz ist eine Querschnittsmaterie, die es ermög- 
licht, aber auch dazu zwingt, sich intensiv mit auf- 
gabenspezifischem Recht und den bei seiner An- 
wendung zu beachtenden Fachfragen auseinander- 
zusetzen. Ich treffe diese Feststellung auch im In- 
teresse meiner Mitarbeiter, deren berufliche Ent- 
wicklungsmöglichkeiten nicht durch die irrige Ver- 
mutung, es handele sich um nur beschränkt einsetz- 
bare Spezialisten, verbaut werden sollten. 

Die organisatorische Gliederung der Dienststelle 
habe ich der der Ministerialverwaltung angepaßt, 
indem fünf Referate gebildet wurden, die — abgese- 
hen von einem Grundsatzreferat und der Konzen- 
tration einiger übergreifender Querschnitts aufga- 
ben — jeweils für bestimmte Arbeitsbereiche der 
Bundesressorts zuständig sind. Die Zuständigkeits- 
verteilung folgte einmal dem Prinzip, ähnliche Res- 
sortaufgaben jeweils zusammenzufassen, zum an- 
deren der Rücksichtnahme auf Vortätigkeiten, Er- 
fahrungen und Interessen der Mitarbeiter. Diese 
Organisationsstruktur, die durch gegenseitige fach- 
liche Beteiligung flexibel gehalten wird, hat sich 
bewährt. 
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Das Haushaltsvolumen meiner Dienststelle, das in 
einem besonderen Kapitel des Einzelplans des Bun- 
desministers des Innern veranschlagt wird, betrug 
im Jahre 1982 2,279 Mio. DM mit einem Anteil der 
Personalausgaben von 1,772 Mio. DM. Der Gesamt- 
haushalt meines Amtes entspricht etwa einem Drit- 
tel dessen, was das Bundesgesundheitsamt allein 
für seine Datenverarbeitung ausgibt, und etwa zwei 
Dritteln des Haushalts des Wehrbeauftragten des 
Deutschen Bundestages, Ich bin mir der Fragwür- 
digkeit solcher Vergleichsrechnungen durchaus be- 
wußt; gleichwohl mögen sie deutlich machen, daß es 
abwegig ist, die Datenschutzkontrolle in der Bun- 
desverwaltung als aufwendige „Datenschutzbüro- 
kratie“ zu bezeichnen. Ein „teures Spielzeug“ — wie 
ein Journalist meinte — ist sie erst recht nicht. 
Ganz umsonst ist auch Grundrechtsschutz nicht zu 
haben (s. a. sogleich 1.9). 


1.9 Kosten des Datenschutzes 

Vergleicht man die Zahl der Mitarbeiter in meiner 
Dienststelle (30) mit der Zahl der Mitarbeiter bei 
Bundesministerien (ca. 20 000) oder gar der Zahl 
der Bundesbediensteten (ohne Bahn, ohne Post und 
ohne Soldaten ca. 300 000) so ist klar, daß die Daten- 
schutz-,, Bürokratie“ keineswegs überdimensioniert 
ist Bei den großen Datenverarbeitern des Bundes 
sind sicher jeweils zehnmal mehr Personen mit der 
Datenverarbeitung beschäftigt, als insgesamt für 
alle Bundesbehörden zur Kontrolle eingesetzt wer- 
den. Daß eine wirksame Datenschutz- Kontrolle 
auch nicht besonders teuer sein muß, zeigt ein Ver- 
gleich der Haushaltsansätze: 

Der Haushalt meiner Dienststelle in Höhe von rd. 
2,3 Mio. DM (siehe auch oben Nr. 1.8) hat am Haus- 
halt des BMI einen Anteil von etwa 0,07 %, er liegt 
damit noch etwas niedriger als z. B. die Ausgaben 
für Heizung, Beleuchtung und sonstigen Energiebe- 
darf allein für den Deutschen Wetterdienst in Of- 
fenbach (Main). 

Schwieriger, als es diese direkten Kostenvergleiche 
zeigen, ist eine Abschätzung der Folgekosten des 
Datenschutzes in den Behörden. Hier fällt zunächst 
auf, daß manche organisatorischen und technischen 
Maßnahmen der Datensicherung offensichtlich Ko- 
sten verursachen, denen Einsparungen oder ein an- 
derer unmittelbar erkennbarer Nutzen nicht gegen- 
überstehen. Dies gilt z. B., wenn wegen der Art der 
Daten oder der großen Zahl der Betroffenen für den 
Versand von Datenträgern besondere Versandarten 
wie z. B. Wertbrief angemessen erscheinen, was den 
häufig knapp bemessenen Haushaltsansatz für Te- 
lefon und Porto belasten würde. Und es gilt selte- 
ner, dann aber mit größeren Beträgen, wenn zur 
Sicherung der Daten bauliche Maßnahmen erfor- 
derlich sind. Nicht immer sind solche Maßnahmen 
allein schon wegen des Schutzes der Sachwerte ge- 
rechtfertigt. Wenn die Behörden aber ihre Treuhän- 
derschaft für die Daten, die ihnen von den Bürgern 
im Vertrauen auf die sorgfältige Behandlung offen- 
bart werden oder werden müssen, ernst nehmen 


sollen, dann muß akzeptiert werden, daß einige der 
erforderlichen Sicherungsmaßnahmen auch Kosten 
verursachen. 

Als eine weitere Ursache für Folgekosten des Da- 
tenschutzes ist zu berücksichtigen, daß bei den Be- 
hörden, die sich bemüht haben, die gesetzlichen An- 
forderungen voll zu erfüllen, zunächst eine gewisse 
Unruhe entstand und insbesondere die Erfassung 
aller Dateien mit personenbezogenen Daten in der 
nach § 15 BDSG vorgeschriebenen Übersicht, die 
Meldungen zum Register nach § 19 Abs. 4 und die 
Vorbereitung der Veröffentlichung gemäß § 12 
BDSG häufig viel Mühe bereiteten. Dieser Eindruck 
relativiert sich, wenn man bedenkt, welchen Auf- 
wand die Einrichtung oder Änderung einer Datei 
und die Einfügung dieser Maßnahmen in die Ar- 
beitsorganisation einer Behörde erfordern. Vergli- 
chen damit ist der Aufwand für die Erfüllung der 
Formalpflichten nach dem BDSG verschwindend 
gering. 

Außerdem war der gesetzliche Zwang, eine Über- 
sicht anzulegen, auch sehr hilfreich, die zum Teil 
etwas chaotisch gewachsenen Strukturen zu durch- 
leuchten und zu durchforsten. So war z. B. der Bun- 
desminister der Verteidigung äußerst erfolgreich 
mit seinen Bemühungen, die Erfassung aller Da- 
teien zu einer tiefgreifenden Bereinigung zu nut- 
zen, die zu Vereinfachungen und damit zu Kosten- 
einsparungen führt. 

Effekte dieser Art bewirkt das BDSG, weil es die 
erste weitgehend umfassende rechtliche Vorgabe 
für die Datenverarbeitung der Behörden darstellt. 
Implizit setzt es dabei geordnete Verhältnisse vor- 
aus, die aber selbst bei der automatisierten Daten- 
verarbeitung, die sowohl hinsichtlich der Datenver- 
arbeitungsanlagen als auch bei den Programmen in 
den letzten drei Jahrzehnten bis zu vier Generatio- 
nen erlebt hat, keineswegs immer Vorgelegen ha- 
ben. Außerdem sieht das BDSG die Technik — und 
damit auch die EDV-Abteilungen der Behörden — 
in einer dienenden Funktion, deren Leistung von 
den rechtlichen und fachlichen Vorgaben bestimmt 
wird, und unterstellt damit Verhältnisse, die häufig 
nicht gegeben sind. Wo es besonderer Anstrengun- 
gen bedarf, diese Verhältnisse wegen oder mit Hilfe 
des BDSG zurechtzurücken, ist man leicht geneigt, 
sämtliche dabei anfallenden Kosten dem Daten- 
schutz zuzurechnen, und berücksichtigt nicht die 
Vorteile sachgerechter, überschaubarer und be- 
herrschbarer Strukturen. 

Damit wird deutlich, daß die Kostenwirkungen des 
Bundesdatenschutzgesetzes zwar praktisch nicht 
berechenbar, mit Sicherheit aber nicht hoch sind. 

Daß diese Einschätzung auch von unabhängigen 
Fachleuten geteilt wird, zeigen z. B. die Äußerungen 
des Vertreters des Bundesrechnungshofs in der Sit- 
zung des Interministeriellen Ausschusses zur Koor- 
dinierung der Datenverarbeitung in der Bundesver- 
waltung am 4. März 1982, wonach Datenschutzerfor- 
dernisse zwar den Begriff der Wirtschaftlichkeit re- 
lativieren könnten, bisher aber, soweit bekannt, 
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nicht zu objektiv unwirtschaftlichen Lösungen ge- 
führt hätten. 


Bei diesen Überlegungen zu den Kostenwirkungen 
des Datenschutzes ist ein besonderer Effekt nicht 
berücksichtigt, der sich im Laufe meiner Tätigkeit 
gezeigt hat Bei der intensiven Beratung zahlrei- 
cher Stellen sind in meiner Dienststelle beinahe 
beiläufig vielfältige Kenntnisse über den Stand und 
eine angemessene Organisation der Datenverarbei- 
tung in der öffentlichen Verwaltung entstanden. 
Durch die Weitergabe dieses Wissens war es mög- 
lich, zur zweckmäßigen und kostensparenden Rege- 
lung von Verwaltungsaufgaben beizutragen, die nur 
durch die sinnvolle Zusammenarbeit unterschiedli- 
cher Steilen zu bewältigen sind (siehe dazu Nr. 2.1.1 
in diesem Bericht). 


1.10 Eingaben 

Im Berichtsjahr erreichten mich ca. 1000 schriftli- 
che Bürgereingaben. Nicht darin enthalten sind An- 
forderungen von Informationsmaterial und einfa- 
che Anfragen, die sich durch Hinweise auf gleich- 
zeitig übersandte Informationsschriften beantwor- 
ten ließen. Die in den Eingaben vorgebrachten An- 
liegen waren sehr unterschiedlich; sie betrafen 
überwiegend die Bereiche soziale Sicherung, öffent- 
liche Sicherheit und die Post. In vielen Fällen 
konnte ich für Abhilfe sorgen oder Ratschläge ge- 
ben. Häufig konnte ich auch durch eine Erläuterung 
der Zusammenhänge unberechtigtes Mißtrauen ge- 
genüber der öffentlichen Verwaltung abbauen und 
Verständnis für deren MaJänahmen scheiffen. Nähe- 
res zu den wichtigsten Eingaben wird im jeweiligen 
Sachzusammenhang berichtet. 
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2 Feststellungen aus der Kontroll- und Beratungstätigkeit in den verschiedenen 
Bereichen der Bundesverwaltung 


2.1 Allgemeine Innere Verwaltung 

2.1.1 Melderecht 

Die zeitgemäße Neuordnung des Meldewesens 
durch Bundesrahmenrecht und die Entwicklung 
des Datenschutzrechts haben eine langjährige ge- 
meinsame Geschichte. Vor allem der Plan, mit ei- 
nem Bundesmeldegesetz ein bundeseinheitliches 
Personenkennzeichen für jeden Bürger einzufüh- 
ren, gab den Anstoß für erste Überlegungen zu 
einer gesetzlichen Regelung des Persönlichkeits- 
schutzes und hat schließlich die Verabschiedung 
des Bundesdatenschutzgesetzes stark forciert. 
Denn der Entwurf eines Bundesmeldegesetzes und 
der wenig später vorgelegte Entwurf des Bundesda- 
tenschutzgesetzes wurden vom Parlament durch 
ein Junktim aneinander gebunden: ein Bundesmel- 
degesetz sollte nur verabschiedet werden, wenn 
gleichzeitig eine wirksame Regelung des Daten- 
schutzes geschaffen würde. 

Der Entwurf eines Bundesmeldegesetzes scheiterte 
später an einem Votum des Rechtsausschusses des 
Deutschen Bundestages, der in seiner Stellung- 
nahme vom 5. Mai 1976 zum Entwurf eines Bundes- 
datenschutzgesetzes u. a. ausführte, daß die Ent- 
wicklung, Einführung und Verwendung eines Per- 
sonenkennzeichens unzulässig sei. Maßgebend da- 
für waren verfassungsrechtliche Bedenken. 

Nach Verabschiedung des Bundesdatenschutzgeset- 
zes und Einrichtung meiner Dienststelle war es 
eine meiner ersten Aufgaben, ein Gutachten zum 
Melderecht für den Bundesminister des Innern zu 
erstellen (s. 1. TB S. 13 f. und 2. TB S. 13 f.). Dieses 
Gutachten vom 15. Oktober 1978 und die Ergebnisse 
der Sachverständigenanhörung vom 20./21. Novem- 
ber 1978 haben maßgeblich den Entwurf eines Mel- 
derechtsrahmengesetzes der Bundesregierung ge- 
prägt. Das Melderechtsrahmengesetz (MRRG) 
wurde nach eingehenden Beratungen im Bundes- 
tag, an denen ich beteiligt war, im Bundesgesetz- 
blatt Teil I vom 22. August 1980 (S. 1429) verkün- 
det. 

In meinem 3. TB S. 12 f., habe ich mich ausführlich 
mit dem MRRG auseinandergesetzt. Viele meiner 
Vorschläge sind in die verabschiedete Fassung des 
Gesetzes übernommen worden. Insbesondere 
wurde meine Forderung nach einer klaren Aufga- 
benbeschreibung des Meldewesens und einer Fest- 
legung des Datenkataloges verwirklicht. 

§ 2 Abs. 3 MRRG erlaubt es den Bundesländern, in 
ihren Meldegesetzen zu bestimmen, daß für die Er- 
füllung von Aufgaben der Länder weitere als die in 
§ 2 Abs. 1 und Abs. 2 MRRG festgelegten Daten ge- 
speichert werden. Die im Regierungsentwurf zum 
MRRG hierzu noch vorgesehene Zweckbindung 


dieser zusätzlichen Daten an die Aufgaben der Mel- 
debehörden, nämlich Identitätsfeststellung und 
Wohnungsnachweis, ist in der geltenden Fassung 
des Gesetzes leider nicht mehr vorhanden. Ich habe 
daher mehrfach der Hoffnung Ausdruck gegeben, 
daß die Landesgesetzgeber von dieser Ermächti- 
gung in §2 Abs. 3 MRRG nur zurückhaltend Ge- 
brauch machen, und habe versucht, hierauf zusam- 
men mit meinen Kollegen in den Ländern und in 
enger Zusammenarbeit mit dem Bundesminister 
des Innern hinzuwirken. Der Bayerische Landesbe- 
axiftragte und ich hatten Gelegenheit, über den Un- 
terausschuß „EDV im Einwohnerwesen'* des Ar- 
beitskreises II der Innenministerkonferenz bera- 
tend den in diesem Unterausschuß erarbeiteten 
Formulierungsvorschlag für ein Landesmeldege- 
setz zu beeinflussen und den Datenschutz stärker 
zur Geltung zu bringen. Auch hat die Konferenz der 
Datenschutzbeauftragten des Bundes und der Län- 
der mit einer Stellungnahme vom 2. April 1981 zu 
diesem Formulierungsvorschlag zu verhindern ver- 
sucht, daß in den Landesmeldegesetzen das Volu- 
men der Daten zu sehr erweitert wird und den Mel- 
debehörden Aufgaben zugewiesen werden, die mit 
dem Inhalt des MRRG und den damit angestrebten 
Zielen nichts oder wenig zu tun haben. 

Zum Zeitpunkt der Fertigung dieses Berichtes 
hatten alle Bundesländer Entwürfe für Landesmel- 
degesetze vorgelegt oder bereits verabschiedet und 
in Kraft gesetzt (so Bremen, Hamburg, Hessen, 
Nordrhein-Westfalen). Die inhaltliche Würdigung 
der Landesmeldegesetze ist Aufgabe meiner Kolle- 
gen in den Ländern. Nach dem derzeitigen Sach- 
stand ist anzumerken, daß alle verabschiedeten 
Landesmeldegesetze und alle Gesetzentwürfe — 
außer dem schleswig-holsteinischen — die Verwen- 
dung von Ordnungsmerkmalen zur Führung der 
Melderegister erlauben, die insoweit die Funktion 
des ursprünglich geplanten Personenkennzeichens 
erfüllen sollen, jedoch nur örtlich oder regional be- 
grenzte Gültigkeit haben. In den meisten Gesetzen 
ist auch vorgesehen, daß diese Ordnungsmerkmale 
innerhalb der öffentlichen Verwaltung und an die 
öffentlich-rechtlichen Religionsgesellschaften über- 
mittelt werden dürfen. Ferner ist in einer Reihe von 
Landesgesetzen die Speicherung der Seriennum- 
mer des Passes oder des Personalausweises vorge- 
sehen, was mit verschiedenen Aufgaben begründet 
wird: z. B. Feststellung der Identität des Einwoh- 
ners oder Gefahrenabwehr und Strafverfolgung. In 
den Ausschußberatungen des 8. Deutschen Bundes- 
tages war nach eingehender Diskussion auch mit 
Vertretern der Länder die Speichertmg der Serien- 
nummer des Passes oder des Personalausweises für 
nicht erforderlich gehalten worden, um die Aufga- 
ben der Meldebehörden sachgerecht zu erfüllen. 
Die beteiligten Vertreter der Sicherheitsbehörden 
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des Bundes hatten sich dieser Auffassung damals 
vorbehaltlos angeschlossen. Wenn die Seriennum- 
mer nunmehr über die Landesgesetze in den Daten- 
katalog des Melderegisters Eingang findet, so wi- 
derspricht dies eindeutig den Intentionen des Bun- 
desgesetzgebers, zumal diese Entscheidung mit Ar- 
gumenten begründet wird, die seinerzeit erörtert 
und als nicht stichhaltig verworfen worden sind. 

Ein weiteres Datum, dessen Speicherung im Bun- 
destag diskutiert und schließlich abgelehnt worden 
war, ist die Berufsangabe. Einige Länder halten je- 
doch das im MRRG vorgesehene Merkmal „er- 
werbstätig/nicht erwerbstätig“ (§ 2 Abs. 1 Nr. 8 
MRRG) nicht für ausreichend und erlauben deshalb 
im Landesgesetz die zusätzliche Speicherung der 
Berufsangabe. Auch hier wird mit Aufgaben der 
Länder begründet, was der Bundesgesetzgeber zu- 
vor anders entschieden hat. 

Die meisten der mit dem MRRG angestrebten be- 
reichsspezifischen Datenschutzvorschriften sind in- 
dessen in die Landesgesetze bzw. deren Entwürfe 
übernommen worden. Diese Regelungen sind als 
abschließend angesehen und durch Landesrecht im 
wesentlichen nicht verändert worden. So bleibt fest- 
zustellen, daß jedenfalls insoweit die Rechtseinheit- 
lichkeit in allen Ländern erreicht, ein notwendiges 
und im ganzen ausreichendes Maß an Datenschutz 
im Meldewesen gewährleistet werden kann und es 
damit gelungen ist, wesentliche Ziele des MRRG zu 
verwirklichen. 

In § 20 Abs. 1 MRRG ist die Bundesregierung er- 
mächtigt, durch Rechtsverordnung festzulegen, wel- 
che Daten für welche Zwecke regelmäßig an Behör- 
den und andere öffentliche Stellen des Bundes 
übermittelt werden sollen. Eine regelmäßige Daten- 
übermittlung wäre auch jede on-line-Verbindung 
zwischen Meldebehörden und Bundesbehörden. 

Nach dem mir vorliegenden Entwurf einer Rechts- 
verordnung sind zur Zeit lediglich folgende regel- 
mäßige Übermittlungen vorgesehen: 

— Um zu vermeiden, daß Kindergeld weiterhin ge- 
zahlt wird, obwohl die Voraussetzungen dafür 
nicht mehr vorliegen, werden der Bundesanstalt 
für Arbeit einige wenige Daten von denjenigen 
Einwohnern übermittelt, zu denen minderjäh- 
rige Kinder mit gleicher Anschrift gemeldet 
sind. Dies sind die ersten fünf Buchstaben des 
Familiennamens, der Tag der Geburt und die 
Gemeindekennzahl. Außerdem werden Tag der 
Geburt und gegebenenfalls Sterbetag des min- 
derjährigen Kindes übermittelt. 

Durch einen automatisierten Abgleich kann die 
Bundesanstalt für Arbeit dann feststellen, ob 
ihre Zahlungen zu Recht erfolgen. Daß dazu 
auch in den Fällen Daten übermittelt werden, in 
denen kein Kindergeld gezahlt wird, kann hin- 
genommen werden, weil der Abgleich in einer 
Weise erfolgt, die sicherstellt, daß dabei die Da- 
ten nicht zur Kenntnis genommen werden. Der 
Vorteil dieser Regelung liegt darin, daß die Mel- 
debehörden nicht erfahren, an wen die Bundes- 
anstalt für Arbeit Kindergeld zahlt. Für die Be- 


troffenen entfällt die Vorlage der sogenannten 
Lebensbescheinigung für die Kinder. 

— Um zu verhindern, daß über den Tod des Emp- 
fängers hinaus Renten (zu Unrecht) weiterge- 
zahlt werden, sollen bei Sterbefällen zukünftig 
regelmäßig Daten an den Rentendienst der 
Deutschen Bundespost übermittelt werden. 

Damit wird es möglich sein, die Überzahlungen 
in Höhe von mehr als 300 Mio. DM pro Jahr, von 
denen zur Zeit etwa 47 Mio. DM nicht rückruf- 
bar sind, drastisch zu senken und auch den 
durch Überzahlungen verursachten Verwal- 
tungsaufwand von etwa 7,5 Mio. DM zu verrin- 
gern. 

Der Entwurf dieser Rechtsverordnung wurde in en- 
ger und konstruktiver Zusammenarbeit mit dem 
Bundesminister des Innern von mir mitgestaltet. 
Zur Formulierung der entsprechenden Vorschriften 
wurden gemeinsame Besprechungen mit dem Bun- 
desminister für Arbeit und Soziales und dem Bun- 
desminister für das Post- und Fernmeldewesen ge- 
führt. Dabei konnte ich aufgrund des in meiner 
Dienststelle vorhandenen Querschnittswissens 
über die Funktion und die Informationsabhängig- 
keiten der öffentlichen Verwaltung insbesondere 
dazu beitragen, daß der Datenfluß zweckmäßig und 
wirtschaftlich geregelt wurde. Die gefundenen Re- 
gelungen werden zu einem transparenten und kon- 
trollierbaren Verfahren führen, das den Anforde- 
rungen des Datenschutzes entspricht. 

Die regelmäßigen Übermittlungen personenbezoge- 
ner Daten an die Wehrersatzbehörden und gegebe- 
nenfalls an das Bundesamt für den Zivildienst 
konnten bisher noch nicht in dem Entwurf der 
Rechtsverordnung nach § 20 Abs. 1 MRRG berück- 
sichtigt werden, weil vorher das Wehrpflichtgesetz 
und das Zivildienstgesetz in den Bestimmungen ge- 
ändert werden sollten, die die Mitteilungspflichten 
der Meldebehörden regeln. In einer Besprechung 
mit dem Bundesminister für Jugend, Familie und 
Gesundheit und in einer Ressortbesprechung beim 
Bundesminister der Verteidigung habe ich meine 
Erwartungen an die gesetzlichen Neuregelungen 
und meine Anregungen vorgetragen. Sie wurden in 
die Stellungnahme der Bundesregierung übernom- 
men. Auch hierbei wurde ich primär mit dem Ziel 
beteiligt, datenschutzrechtliche Bedenken von vorn- 
herein zu vermeiden, um die Durchsetzung der Lö- 
sung zu erleichtern. Im Laufe der Diskussion ergab 
sich daraus der konstruktive Vorschlag zu einem 
einfachen, datenschutzgerechten und wirksamen 
Verfahren. Das Artikelgesetz zur Änderung des 
Wehrrechts und des Zivildienstrechts ist vom Deut- 
schen Bundestag im Dezember 1982 verabschiedet 
worden. 

Gemäß § 20 Abs. 2 MRRG kann der Bundesminister 
des Innern durch Rechtsverordnung die sogenannte 
Rückmeldung zwischen den Meldebehörden gemäß 
§ 17 MRRG regeln. Durch diese Verordnung soll 
festgelegt werden, welche Daten regelmäßig zwi- 
schen Meldebehörden verschiedener Bundesländer 
übermittelt werden, wenn ein Einwohner von einem 
Bundesland in ein anderes umgezogen ist Die 
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Rückmeldung bei Umzügen innerhalb eines Bun- 
deslandes kann nur durch Landesrecht geregelt 
werden; hier werden voraussichtlich mindestens die 
gleichen Daten übermittelt werden. 

Auch dieser Entwurf einer Rechtsverordnung 
wurde zusammen mit dem Bundesminister des In- 
nern an die Anforderungen des Datenschutzes an- 
gepaßt. Der Bundesminister des Innern geht davon 
aus, daß die Entwürfe Anfang 1983 verabschiedet 
werden können. 

Ich würde es begrüßen, wenn es mir ermöglicht 
würde, stets so frühzeitig wie in diesen Fällen mei- 
nen Rat bei der Gestaltung von Rechtsvorschriften, 
die die Verarbeitung personenbezogener Daten re- 
geln, einbringen zu können. 

Die Verordnungen nach § 20 MRRG legen für die in 
den Verordnungen bestimmten regelmäßigen Da- 
tenübermittlungen den „Datensatz für das Melde- 
wesen'' zugrunde. Dieser Datensatz basiert auf dem 
Übermittlungsdatensatz, der entwickelt wurde, als 
die Einführung eines bundeseinheitlichen Perso- 
nenkennzeichens und die Bildung von Landes- 
adreßregistern erwartet wurde. 

Der „Datensatz für das Meldewesen“ wurde zwi- 
schenzeitlich den Anforderungen des MRRG ange- 
paßt. Eine Arbeitsgruppe der Konferenz der Daten- 
schutzbeauftragten des Bundes und der Länder hat 
1981 eine gemeinsame Stellungnahme zu diesem 
Datensatz abgegeben. Die Arbeitsgruppe hat jedes 
Feld auf seine Rechtmäßigkeit überprüft und in 
Zweifelsfällen die Streichung bzw. die Klärung der 
Erforderlichkeit des Feldes gefordert. Aber auch In- 
itiativen einzelner Landesbeauftragter haben mit 
dazu beigetragen, daß der jetzt von allen Innenmi- 
nistern und Innensenatoren gebilligte „Datensatz 
für das Meldewesen“ in Umfang und Inhalt redu- 
ziert und datenschutzgerechter geworden ist. 

Bemerkenswert ist, daß dieser Datensatz von jeder- 
mann bezogen werden kann und für jedermann zu- 
gänglich beim Bundesarchiv niedergelegt wird. Da- 
mit ist es gelungen, einen Aufgabenbereich der öf- 
fentlichen Verwaltung in allen seinen Phasen trans- 
parent zu gestalten. Von vielen ist seinerzeit be- 
fürchtet worden, daß die Handlungsfreiheit der 
Meldebehörden unangemessen eingeschränkt wür- 
de, wenn das Melderecht „weiter so verrechtlicht 
werde“. Diese Sorge hat sich als unbegründet erwie- 
sen. Denn die bisherige Entwicklung hat gezeigt, 
daß der Zwang, Datenbedarf präzise zu begründen 
und seine Verwendung darzulegen, durchaus nütz- 
lich sein kann. Mit der Neugestaltung des Melde- 
rechts wurde in der bereichsspezifischen Daten- 
schutzgesetzgebung ein Weg beschritten, der m. E. 
beispielhaft für noch weitere Rechtsgebiete sein 
sollte. 

2.1.2 Wahlrecht 

Der Bundesminister des Innern hat mich vor 
kurzem wissen lassen, daß demnächst eine Novel- 
lierung der Bundeswahlordnung anstehe. Dabei sol- 
len die früher erreichten Verbesserungen des Da- 


tenschutzes (vgl. 1. TB S. 40 und 2. TB S. 10 ff.) unbe- 
rührt bleiben. Hierzu zählen namentlich 

— das Recht des Betroffenen, die Unkenntlichma- 
chung des Geburtsdatums während der Ausle- 
gung des Wählerverzeichnisses zu verlangen 
(§21 Abs. 3 BWO); 

— die Regelung,, daß Auszüge oder Abschriften aus 
dem Wählerverzeichnis die Geburtstage der 
Wahlberechtigten nicht enthalten dürfen sowie 
nur für Zwecke der Wahl verwandt und Dritten 
nicht zugänglich gemacht werden dürfen (§21 
Abs. 4 Satz 2 und 3 BWO). 

— Regelungen, die die Wahlorgane zur Verschwie- 
genheit verpflichten (§ 5 Abs. 5, § 6 Abs. 3 BWO) 
und den Mitgliedern des Wahlvorstandes unter- 
sagen, Angaben zur Person des Wählers — so- 
weit es nicht die Feststellung der Wahlberechti- 
gung erfordert — so zu verlautbaren, daß sie von 
sonstigen im Wahlraum Anwesenden zur Kennt- 
nis genommen werden können (§ 56 Abs. 4 
BWO). 

Mir sind keine Fälle bekannt, aus denen sich das 
Bedürfnis nach Änderung des geltenden Rechts er- 
geben könnte. Das Wahlverfahren scheint allen da- 
tenschutzrechtlichen Anforderungen zu genügen. 

2.1.3 Ausländerzentralregister 

Das Bundesverwaltungsamt führt in Gestalt des 
Ausländerzentralregisters eine umfassende Datei. 
Sie enthält mehrere Mio. Datensätze mit zahlrei- 
chen Angaben über die von den Ausländerbehörden 
erfaßten Ausländer, die nicht nur vorübergehend in 
der. Bundesrepublik Deutschland gemeldet sind. 

Im Jahre 1980 hatte ich eine Prüfung des beim Bun- 
desverwaltungsamt geführten Ausländerzentralre- 
gisters vorgenommen und darüber in meinem Drit- 
ten Tätigkeitsbericht (S. 16) berichtet. Ich hatte ins- 
besondere Zweifel daran geäußert, ob die vom Aus- 
länderzentralregister gespeicherten Daten von der 
Ermächtigung des § 6 des Gesetzes über die Errich- 
tung des Bundesverwaltungsamtes gedeckt werden. 
Danach dient das Ausländerzentralregister ledig- 
lich „der Erfassung von im Bundesgebiet wohnhaf- 
ten Ausländern“. 

Den Bundesminister des Innern habe ich Ende 1980 
über meine Bedenken unterrichtet und ihn um Stel- 
lungnahme gebeten. Im Sommer 1981 wurde ich auf 
Anfrage darüber informiert, daß mein Bericht sowie 
die unabhängig davon geplante Neukonzeption des 
Ausländerzentralregisters dem Bundesminister des 
Innern Veranlassung gegeben haben, die Datenver- 
arbeitung durch das Ausländerzentralregister einer 
grundsätzlichen Prüfung zu unterziehen. Erst auf 
erneute mehrfache Anfragen hat mir der Bundes- 
minister im Herbst 1982 mitgeteilt, die Prüfungser- 
gebnisse hätten bislang noch nicht abschließend be- 
wertet werden können. Eine erste rechtliche Würdi- 
gung führe seiner Auffassung nach dazu, daß die 
Datenverarbeitung durch das Ausländerzentralregi- 
ster auf der Grundlage des geltenden Rechts grund- 
sätzlich als abgesichert angesehen werden könne. 
Damit sei aber noch nicht die Frage beantwortet, ob 
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es aus rechtspolitischen Gesichtspunkten zweckmä- 
ßig erscheine, bei passender Gelegenheit eine Ver- 
besserung der gesetzlichen Formulierungen anzu- 
streben, um hinsichtlich der Aufgabenstellung und 
Arbeitsweise des Ausländerzentralregisters noch 
mehr Transparenz zu erreichen. Es sei allerdings 
verfrüht, so führt der Bundesminister des Innern 
weiter aus, schon jetzt in gesetzgeberische Überle- 
gungen einzutreten. Er halte es vielmehr zunächst 
für angezeigt, Fragen zur Aufgabenstellung des 
Ausländerzentralregisters, zur Ausgestaltung der 
Datenverarbeitung sowie zur Kommunikation mit 
den Bedarfsträgern im einzelnen zu klären. 

Ich habe mich bemüht, den im Sommer 1982 fertig- 
gestellten Prüfbericht des Bundesministers des In- 
nern, in dem auch meine Bemerkungen über das 
Auslände rzentralregister aus dem Jahre 1980 be- 
handelt sind, zu erhalten. Aufgrund mehrfacher Bit- 
ten ist mir der Bericht Mitte Dezember 1982 über- 
sandt worden. Bislang konnte ich nur eine erste 
Durchsicht vornehmen. 

Den Fortgang der Angelegenheit werde ich auf- 
merksam beobachten und halte es weiterhin für 
notwendig, an den Bemühungen um eine Neukon- 
zeption des Ausländerzentralregisters beratend be- 
teiligt zu sein. 

2.1.4 Bundesamt für den Ziviidienst 

Schon 1979 hat sich ein Zivildienstleistender be- 
schwerdeführend an mich gewandt: Er habe von 
dem Beauftragten für Kriegsdienstverweigerer und 
Zivildienstleistende seiner Landeskirche unaufge- 
fordert eine kirchliche Zeitschrift nebst Begleitbrief 
erhalten. Der Beschwerdeführer stellte die Notwen- 
digkeit der Weitergabe der diesem Verfahren zu- 
grundeliegenden Daten an die Kirchen in Frage. 
Auch fürchtete der Beschwerdeführer, daß seine 
Daten in einer derart großen Organisation wie der 
Kirche nicht hinreichend geschützt seien. 

Inzwischen ist die Erhebung und Weitergabe von 
Daten über die Religionszugehörigkeit von Wehr- 
pflichtigen und Zivildienstleistenden mit Vertretern 
der Kirchen, dem Bundesamt für den Zivildienst 
(BAZ), dem Bundesbeauftragten für den Zivildienst, 
dem Bundesminister für Arbeit und Sozialordnung, 
dem Bundesminister für Jugend, Familie und Ge- 
sundheit (der seit Anfang 1982 für den Zivildienst 
zuständig ist) sowie mit dem Bundesminister der 
Verteidigung erörtert worden. Diese Erörterung ist 
noch immer nicht abgeschlossen; doch ist ein 
Schritt in die richtige Richtung gemacht worden: 
Das BAZ hat im sogenannten „Anhörungsbogen“ 
die Beantwortung der Frage nach der Religionszu- 
gehörigkeit unter Hinweis auf § 9 Abs. 2 BDSG frei- 
gestellt. Im Einklang hiermit hat das BAZ in „Hin- 
weisen für anerkannte Kriegsdienstverweigerer“ 
den Zivildienstleistenden die Entscheidung einge- 
räumt, diejenigen Daten, die dem BAZ von der Bun- 
deswehr übermittelt werden, im Datenbestand der 
BAZ löschen zu lassen und damit eine Übermitt- 
lung an die katholische bzw. evangelische Kirche 
auszuschließen. Unbeschadet der rechtlichen und 
statusmäßigen Unterschiede zwischen Militärseel- 


sorge einerseits und Seelsorge für Zivildienstlei- 
stende andererseits habe ich dem Bundesminister 
der Verteidigung nahegelegt, die vom BAZ getrof- 
fene Lösung, die Antwort auf die Frage nach der 
Religionszugehörigkeit dem Betroffenen freizustel- 
len, für die Bundeswehr zu übernehmen. Schon die 
praktische Frage, ob Angaben über die Religionszu- 
gehörigkeit, die von dem Betroffenen nicht freiwil- 
lig gemacht worden sind, für die Seelsorge über- 
haupt dienlich, geschweige denn erforderlich sind, 
ist m. E. zu verneinen. Von einem Wehrdienstpflich- 
tigen, der nicht von sich aus bereit ist, seine Reli- 
gionszugehörigkeit zu offenbaren, dem dies viel- 
mehr als Pflicht auferlegt wird, kann m. E. eine Be- 
reitschaft zu einer gezielten Ansprache durch die 
Seelsorge nicht angenommen werden. 

Die rechtliche Betrachtung hat von der Frage aus- 
zugehen, ob die Religionszugehörigkeit von dem 
Wehrpflichtigen überhaupt erfragt werden darf. 
Erst hieran schließt sich die weitere Frage an, ob 
eine Pflicht zur Angabe seiner Konfessionszugehö- 
rigkeit besteht. Wiederum davon zu unterscheiden 
ist, ob es zulässig ist, die Religionsangabe an das 
BAZ und von diesem an die Religionsgesellschaften 
— soweit es sich um Zivildienstleistende handelt — 
bzw. an Stellen der Militär seelsorge — soweit es 
sich um Wehrdienstleistende handelt — zu übermit- 
teln. Nach Artikel 136 Abs. 3 Satz 2 Weimarer 
Reichsverfassung (WRV) i. V. m. Artikel 140 GG be- 
steht das Fragerecht insoweit, als davon — genauer 
von der Antwort — „Rechte und Pflichten abhän- 
gen“. Ich habe mich davon überzeugt, daß die Ver- 
wirklichung sowohl des Individualrechts des Solda- 
ten nach § 36 Soldatengesetz auf Seelsorge als auch 
das den lürchen eingeräumte Recht auf staatliche 
Organisation der Militärseelsorge die Befragung al- 
ler Soldaten nach ihrer Konfessionszugehörigkeit 
notwendig macht. Die Konfessionsangabe ist nötig 
für die Feststellung der Planstellenzahl und den 
Zuschnitt der Seelsorgebezirke. 

Eine generelle Pflicht des einzelnen Soldaten bzw. 
Wehrpflichtigen zur Angabe seiner Konfessionszu- 
gehörigkeit besteht jedoch nach staatlichem Recht 
nicht. Selbstverständlich kann der Militärgeistliche 
die Soldaten, die seine Seelsorge erbitten oder 
Amtshandlungen beantragen, nach ihrer Konfes- 
sionszugehörigkeit fragen, und aus dienstrechtli- 
chen Gründen können auch die militärischen Vor- 
gesetzten einen Soldaten, der von seinem Recht auf 
Seelsorge Gebrauch machen will, fragen, ob er 
überhaupt der betreffenden Konfession angehört. 
Ich bin jedoch nicht davon überzeugt, daß der Sol- 
dat nach staatlichem Recht auch sonst zur Antwort 
verpflichtet ist; er ist es m. E. insbesondere dann 
nicht, wenn er von dem kirchlichen Angebot gar 
keinen Gebrauch machen will. 

Ich halte es also nicht nur für ratsam, sondern für 
rechtlich geboten, daß die Antwort dem Wehrpflich- 
tigen bzw. Soldaten freigestellt bleibt. Er ist gemäß 
§ 9 Abs. 2 BDSG auf die Freiwilligkeit der Angaben 
hinzuweisen. 

Die weitere Frage, welche Auswertung der erhobe- 
nen Angaben zulässig ist, läßt sich nicht mehr aus 
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Artikel 136 Abs. 3 WRV beantworten, sondern aus 
dem Bundesdatenschutzgesetz. Dabei dürfte wie 
folgt zu unterscheiden sein: 

— Für die Planung und Organisation der Militär- 
seelsorge genügt nach meiner Auffassung die 
Übermittlung statistischer Daten. 

— Klärungsbedürftig scheint mir hingegen noch, 
inwieweit die Angabe über die Konfessionszuge- 
hörigkeit des einzelnen Soldaten für die Aus- 
übung der Militärseelsorge erforderlich ist. Mei- 
nes Erachtens könnte es genügen, daß der zu- 
ständige Militärseelsorger in den Kasernen auf 
Gottesdienste, Sprechstunden usw. hinweist. 

Für Zivildienstleistende stellt sich die Rechtslage 
anders dar als bei den Soldaten. Während Soldaten 
an ihrem Stationierungsort keiner Meldepflicht un- 
terliegen, wenn sie in einer Gemeinschaftsunter- 
kunft wohnen, so daß die Kirchen die Daten ihrer 
Mitglieder nur von der Bundeswehr erhalten kön- 
nen, müssen sich die Zivildienstleistenden an ihrem 
Wohnort bei der Meldebehörde anmelden und die 
Kirche erhält von der Meldebehörde die Anschrift. 
Außerdem fehlen für den Zivildienst besondere ver- 
tragliche und gesetzliche Regelungen, wie sie für 
die Militärseelsorge bestehen. Nach Datenschutz- 
recht ist daher zu fragen, ob die Übermittlung von 
Daten über die Religionszugehörigkeit der Zivil- 
dienstleistenden von der Bundeswehr an das Bun- 
desamt für den Zivildienst und von dort an die 
kirchlichen Stellen (die hier — anders als bei der 
Militärseelsorge — nicht in die staatliche Organisa- 
tion eingegliedert sind) erforderlich ist. 

Ich erkenne an, daß die Kenntnis der Konfessions- 
Verteilung erforderlich sein kann, um besondere 
seelsorgerische Einrichtungen für den Zivildienst 
vorzuhalten. Damit wäre aber wiederum nur die 
statistische Auswertung der insofern zulässigen 
Fragen und der hierauf erhaltenen Antworten ge- 
rechtfertigt. 

Entscheidend ist aus meiner Sicht, daß die Freiwil- 
ligkeit der Angaben gesichert ist. Nach § 9 Abs. 2 
BDSG ist ein entsprechender Hinweis zu geben. 
Darüber hinaus wäre zu erwägen, ob nicht ange- 
sichts dieser Freiwilligkeit beim ersten Schritt, der 
Datenerhebung, auch für den zweiten Schritt, die 
Übermittlung, soweit sie für erforderlich gehalten 
wird, die Einwilligung als Rechtfertigungsgrund ge- 
wählt werden sollte. Der Aufwand hierfür wäre ge- 
ring und dem Willen des einzelnen wäre stärker 
Rechnung getragen. 


2.1.5 Anerkennungsverfahren für Kriegsdienstverweigerer 

In meinem letzten Tätigkeitsbericht (S. 7) habe ich 
im Bereich des Anerkennungsverfahrens für 
Kriegsdienstverweigerer eine besondere Behand- 
lung der in diesem Verfahren beim Bundesamt für 
den Zivildienst entstehenden Akten gefordert. Der 
Bundesminister für Jugend, Familie und Gesund- 
heit hat meiner Anregung insofern entsprochen, als 
er angeordnet hat, daß die Verfahrensprotokolle ge- 
sondert unter Verschluß zu nehmen sind. Da aber 


nicht nur diese Protokolle, sondern auch der Antrag 
auf Anerkennung, den der Betroffene eingehend zu 
begründen hat, sowie die beizufügenden Zeugen- 
aussagen Daten von sehr hohem Sensibilitätsgrad 
enthalten, habe ich vorgeschlagen, auch diese Un- 
terlagen in die vorgesehene Regelung einzubezie- 
hen. Ich begrüße es, daß sich der Bundesminister 
für Jugend, Familie und Gesundheit diesen Überle- 
gungen ebenfalls angeschlossen und das Bundes- 
amt für den Zivildienst angewiesen hat, lediglich 
den Anerkennungsbescheid (ohne Begründung) zu 
den Personalakten zu nehmen und die übrigen Un- 
terlagen getrennt und unter besonderem Verschluß 
aufzubewahren. 

2.1.6 Bundesnotaufnahmeverfahren 

Im Rahmen einer Prüfung haben meine Mitarbei- 
ter die Dienststellen des Notaufnahmeverfahrens in 
Berlin-Marienfelde und Gießen besucht. Die Erfor- 
derlichkeit der Angaben im Antrag auf Notaufnah- 
me, die Zentrale Namenskartei sowie die Heimat- 
ortskartei bildeten dabei die Schwerpunkte. Insge- 
samt habe ich den Eindruck gewonnen, daß sich die 
Mitarbeiter dieser Dienststellen ihrer Verantwor- 
tung bewußt sind und mit den ihnen anvertrauten 
besonders sensiblen und schutzbedürftigen Daten 
sorgfältig umgehen. Nichtsdestoweniger habe ich in 
den vorgenannten Prüfungsschwerpunkten Verbes- 
serungsvorschläge und Anregungen gegenüber dem 
Bundesminister des Innern gemacht. Sie werden 
derzeit dort geprüft. 

2.1.7 Heimkehrerstiftung 

Nach dem Kriegsgefangenenentschädigungsgesetz 
gewährt die Heimkehrerstiftung — Stiftung für 
ehemalige Kriegsgefangene — Darlehen, einmalige 
Unterstützungen zur Linderung einer Notlage und 
Renten. Dazu muß sie eine Reihe von Angaben über 
das Schicksal der Betroffenen erheben und spei- 
chern. Meine Mitarbeiter haben die Art und Weise, 
in der diese sensiblen Daten verarbeitet werden, 
eingehend geprüft. Ich habe angeregt, die Ermächti- 
gung, um die der Antragsteller gebeten wird und 
mit deren Hilfe die zuständigen Behörden gegebe- 
nenfalls um Auskunft über persönliche und wirt- 
schaftliche Verhältnisse des Betroffenen ersucht 
werden, transparenter zu gestalten. Dem Betroffe- 
nen sollte verdeutlicht werden, welche Behörden 
gegebenenfalls um Auskunft ersucht werden kön- 
nen. Die Prüfung hat außerdem Schwachstellen im 
Bereich der Datensicherung erkennen lassen. Die 
Heimkehrerstiftung hat sich gegenüber meinen An- 
regungen aufgeschlossen gezeigt und ist bemüht, 
Abhilfe zu schaffen. 


2.1.8 Stiftung für ehemalige politische Häftlinge 

Jeder gemäß § 10 des Häftlingshilfegesetzes aner- 
kannte politische Häftling kann sich an die Stiftung 
für ehemalige politische Häftlinge mit der Bitte um 
eine einmalige finanzielle Unterstützung wenden. 
Das Verfahren ist in einem besonderen Merkblatt 
geregelt, welches die Angabe von personenbezoge- 
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nen Daten in einem entsprechenden Antragsformu- 
lar vorsieht. Diese Daten sind besonders schutzwür- 
dig. Meine Mitarbeiter haben sich im Rahmen einer 
Prüfung davon überzeugen können, daß die Stif- 
tung bei der Behandlung der Daten die gebotene 
Sorgfalt anwendet und die Vorschriften des Bun- 
desdatenschutzgesetzes einhält. 


2.2 Rechtswesen 
2.2.1 Bundeszentralregister 

Das Bundeszentralregister war seit Beginn meiner 
Tätigkeit Gegenstand besonderer Aufmerksamkeit. 
Ich habe wiederholt Prüfungen durchgeführt und 
spürbare Verbesserungen der Datensicherung fest- 
stellen können. 

Schon bei früherer Gelegenheit habe ich das Bun- 
deszentralregistergesetz als Beispiel eines gelunge- 
nen bereichsspezifischen Datenschutzgesetzes be- 
zeichnet. In meiner Stellungnahme zu dem im 
Frühjahr 1981 vorgelegten Referentenentwurf eines 
Zweiten Gesetzes zur Änderung des Bundeszentral- 
registergesetzes, der inzwischen als Regierungsvor- 
lage (Drucksache 9/2068) beim Deutschen Bundes- 
tag eingebracht worden ist, habe ich jedoch zum 
Ausdruck gebracht, daß der Gesetzgeber die Gele- 
genheit einer Novellierung nutzen sollte, um zu prü- 
fen, ob die geltenden Regelungen dem gegenwärti- 
gen Stand der Datenschutzdiskussion in vollem 
Umfange entsprechen. Meine dem Bundesminister 
der Justiz zugeleiteten Vorschläge habe ich daher 
nicht auf den Entwurf beschränkt, sondern die son- 
stigen Vorschriften des Bundeszentralregisterge- 
setzes mit einbezogen. 

Um die Zielrichtung meiner Vorschläge zu verdeut- 
lichen, möchte ich zwei Beispiele, die ich schon in 
meinem Vierten Tätigkeitsbereicht angegeben 
habe, nochmals nennen: 

— Nach § 10 BZRG sind gerichtliche Entscheidun- 
gen einzutragen, durch die jemand entmündigt 
wird. Im Gegensatz zur Tilgung von Vorstrafen 
ist eine Löschung der Eintragung nicht vorgese- 
hen. Wird die Entmündigung wieder aufgeho- 
ben, ist vielmehr auch diese Entscheidung einzu- 
tragen. Der Gesetzgeber sollte erwägen, die Ein- 
tragung entweder von Amts wegen zu löschen 
oder doch zumindest die Möglichkeit einer Lö- 
schung auf Antrag vorzusehen (vgl. 4. TB S. 42). 

— Nach § 12 BZRG sind u. a. gerichtliche Entschei- 
dungen und Verfügungen einer Strafverfol- 
gungsbehörde einzutragen, durch die eine Straf- 
verfolgung wegen Schuldunfähigkeit abge- 
schlossen wird. Diese Eintragung wird — 
ebenso wie die zuvor erwähnte — nicht getilgt, 
sondern bleibt bis zum Tode, spätestens bis zum 
90. Lebensjahr im Register erhalten. Auch dies 
sollte geändert werden. 

Ein weiteres Beispiel möchte ich hinzufügen: 

— Nach § 39 Abs. 1 Nr. 2 BZRG ist den obersten 
Bundes- und Landesbehörden für jeden beliebi- 
gen Zweck die unbeschränkte Auskunft zu ertei- 


len. Dieses Recht wird gelegentlich dazu be- 
nutzt, um für nachgeordnete Behörden Aus- 
künfte einzuholen, die diese nicht selbst bekom- 
men würden. Oberste Bundes- und Landesbe- 
hörden erfüllen in der Regel keine Aufgaben, die 
Entscheidungen über Einzelpersonen erforder- 
lich machen. Sie unterscheiden sich damit von 
den sonstigen in § 39 Abs. 1 auf geführten Stellen. 
Eine unbeschränkte Auskunft erscheint mir nur 
in denjenigen Fällen der Einstellung von Perso- 
nal gerechtfertigt, in denen diese mit einer Si- 
cherheitsüberprüfung verknüpft ist. Ich würde 
es begrüßen, wenn die obersten Bundes- und 
Landesbehörden sich auf die Informationen be- 
schränkten, die sie zur Erfüllung ihrer Aufgaben 
unbedingt benötigen. 

Meine Vorschläge sind in dem Entwurf eines Zwei- 
ten Gesetzes zur Änderung des Bundeszentralregi- 
stergesetzes nicht berücksichtigt worden. Der Bun- 
desminister der Justiz hat mir hierzu mitgeteilt, der 
Entwurf wolle das BZRG in erster Linie an die 
neuere Rechtsentwicklung, insbesondere an das Ge- 
setz zur Neuordnung des Betäubungsmittelrechts, 
anpassen. Von Weiterungen, die zu einer Verzöge- 
rung des Gesetzgebungsverfahrens führen könnten, 
sei daher bewußt abgesehen worden. Diese Reak- 
tion des Bundesministers der Justiz ist für mich 
nicht befriedigend, zumal der Bundesminister 
gleichzeitig zum Ausdruck gebracht hat, daß er ei- 
nem wesentlichen Teil meiner Überlegungen „nicht 
ohne Sympathie gegenüberstehe“. Ich habe meine 
Empfehlungen nunmehr dem für die Beratung des 
Gesetzes federführenden Rechtsausschuß des Deut- 
schen Bundestages zugeleitet. 

Die schon oben angesprochene Vorschrift des § 39 
Abs. 1 Nr. 2 BZRG, die den obersten Bundes- und 
Landesbehörden, nicht aber nachgeordneten Behör- 
den, ein Recht unbeschränkter Auskunft aus dem 
Register gewährt, spielt auch bei meinen Kontrol- 
len der Datenübermittlung aus dem Register eine 
besondere Rolle. Dabei kommt es darauf an sicher- 
zustellen, daß die nach geltendem Recht beste- 
hende Limitierung des Auskunftsrechts nicht da- 
durch umgangen wird, daß die obersten Bundes- 
oder Landesbehörden über den durch § 41 BZRG 
gezogenen Rahmen hinaus Auskünfte für nachge- 
ordnete oder ihrer Aufsicht unterstehende Behör- 
den einholen und an diese weiterreichen. Zu diesem 
Zwecke habe ich mir vom Bundeszentralregister 
stichprobenmäßig Aufstellungen über die Ersuchen 
oberster Bundes- und Landesbehörden vorlegen 
lassen. Hierin gelegentlich festgestellte Zweckanga- 
ben wie „Feststellung der Eignung als Kleinsiedler“, 
„Zuerkennung der fachlichen Eignung zur Ausbil- 
dung im Beruf Tankwart“ oder „Bürgschaftseinzel- 
sache“ lassen darauf schließen, daß die Grenzen, die 
der unbeschränkten Auskunft gesetzt sind, nicht 
immer eingehalten werden — die angegebenen Ver- 
waltungsvorgänge sind keine ministeriellen Aufga- 
ben. 

Gestützt auf § 19 Abs. 3 BDSG, wonach ich im Rah- 
men meiner Kontrollaufgaben Auskünfte sowie 
Einsicht in alle Unterlagen und Akten verlangen 
kann, die „im Zusammenhang mit der Verarbeitung 
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personenbezogener Daten stehen“, vertrete ich die 
Auffassung, daß mir die Befugnis zusteht, die Zuläs- 
sigkeit der Datenübermittlungen nach dem Bundes- 
zentralregistergesetz auch durch Einsichtnahme in 
die einschlägigen Akten der Datenempfänger, so 
z. B. des Bundesjustizministeriums, zu kontrollie- 
ren. In Abstimmung mit dem Bundesminister des 
Innern hat dies der Bundesminister der Justiz inso- 
weit eingeräumt, als die Datenübermittlung an die 
obersten Bundesbehörden und die für ihre Zulässig- 
keit vorausgesetzte Schlüssigkeit der Zweckangabe 
nach §39 Abs. 4 BZRG Gegenstand der Kontrolle 
sind. Einer Prüfung der Zulässigkeit der Weiter- 
gabe an nachgeordnete Behörden gemäß § 41 BZRG 
haben die genannten Bundesressorts jedoch mit 
der Begründung widersprochen, daß es sich inso- 
weit um eine Übermittlung aus Akten, namentlich 
aus Sicherheitsakten, nicht aus Dateien, handele. 
Gegen diese Auffassung spricht nicht nur der tat- 
sächliche Zusammenhang; auch der Wortlaut des 
§19 Abs. 1 Satz 1 BDSG, der mir ohne einen Datei- 
bezug aufgibt, die Einhaltung „anderer Vorschriften 
über den Datenschutz“, so des Bundeszentralregi- 
stergesetzes, zu kontrollieren, veranlaßt mich, der 
Auffassung der genannten Bundesressorts entge- 
genzutreten. 

Der Generalbundesanwalt, Dienststelle Bundeszen- 
tralregister, hat jetzt den Entwurf von Richtlinien 
zur Automatisierung des Auskunftsverfahrens vor- 
gelegt. In der ersten, für 1983 vorgesehenen Phase 
sollen die Anfragen zunächst auf Magnetbändern, 
baldmöglichst auch mit Hilfe des Teletex-Verfah- 
rens dem BZR zugeleitet werden. Die Auskünfte 
selbst werden zunächst grundsätzlich schriftlich er- 
teilt. Auch schon für diese Projektphase wird sorg- 
fältig zu prüfen sein, welche technisch-organisatori- 
schen Maßnahmen angesichts der hohen Sensibili- 
tät der übermittelten Daten ausreichende Sicher- 
heit versprechen. Insbesondere wird zu prüfen sein, 
wie das Problem des „Leitvermerkes“ für die Zusen- 
dung der Auskünfte zu lösen ist, d. h. wie sicherge- 
stellt werden kann, daß die Auskunft nur dem 
rechtmäßigen Empfänger zugeleitet wird. In einer 
zweiten Projektphase sollen auch die Auskünfte 
automatisiert, d. h. durch Datenträgeraustausch 
bzw. direkten Datenverkehr erteilt werden. Beson- 
ders wegen der geographischen Lage von Berlin- 
West werden hier besonders hohe Anforderungen 
an Datensicherungsmaßnahmen zu stellen sein. So 
halte ich eine Verschlüsselung der Auskünfte beim 
Datenverkehr zwischen Berlin-West und dem Bun- 
desgebiet für unverzichtbar. 


2.2.2 Mitteilungen in Strafsachen 

Die Anordnung über Mitteilungen in Strafsachen 
(MiStra) ist eine interne Verwaltungs Vorschrift, die 
vom Bundesminister der Justiz im Einvernehmen 
mit den Landesministern der Justiz erlassen wor- 
den ist. Sie regelt im einzelnen, unter welchen Vor- 
aussetzungen und in welchem Umfang Justizbehör- 
den andere öffentliche Stellen über den Stand und 
die Ergebnisse von Strafverfahren zu unterrichten 
haben. Sie war wiederholt Gegenstand von Bera- 


tungen der Datenschutzbeauftragten des Bundes 
und der Länder. Vor dem Hintergrund der von ih- 
nen im Jahre 1980 erhobenen Forderung, dem Da- 
tenschutz auch in diesem Bereich den ihm gebüh- 
renden Stellenwert beizumessen, sowie meines 
Dritten Tätigkeitsberichtes (S. 19), in dem ich diese 
Problematik erneut aufgegriffen habe, hat der 
Rechtsausschuß des Deutschen Bundestages im 
Jahre 1981 die Bundesregierung um Prüfung und 
um anschließenden Bericht gebeten, inwieweit die 
Bestimmungen der MiStra erforderlich sind, inwie- 
weit sie in Gesetzesform gebracht werden sollten 
und in welcher Form die Betroffenen über solche 
Mitteilungen benachrichtigt werden könnten. Der 
Bundesminister der Justiz hat daraufhin erfreuli- 
cherweise mitgeteilt, daß ein mit der MiStra befaß- 
ter Unterausschuß der Justizministerkonferenz mit 
großer Mehrheit die Auffassung vertreten hat, es 
solle eine bundesgesetzliche Rechtsgrundlage (Er- 
mächtigung des Bundesministers der Justiz zum 
Erlaß einer Rechtsverordnung mit Zustimmung des 
Bundesrates) angestrebt werden. Darüber hinaus 
anerkennen die Justizminister, daß es angebracht 
ist, den Umfang der Mitteilungspflichten mit dem 
Ziel einer Reduzierung zu überprüfen. Im Einklang 
mit meinen Vorschlägen solle daher geklärt wer- 
den, inwieweit es aus heutiger Sicht vertretbar er- 
scheint, die jeweils widerstreitenden Interessen der 
Allgemeinheit und des Betroffenen (unabhängig 
vom konkreten Einzelfall) anders als bisher zu be- 
werten, so daß bestimmte Mitteilungspflichten ent- 
fallen oder inhaltlich reduziert werden können. 

Der Bundesminister der Justiz hat mich inzwischen 
davon unterrichtet, daß sich die Arbeiten an der 
MiStra wegen der Berührungspunkte mit zahlrei- 
chen Rechtsgebieten und Belangen vieler Bundes- 
und Landesressorts wesentlich schwieriger und 
umfangreicher als erwartet gestalten. Gleichwohl 
seien Vorschläge zur Überarbeitung der MiStra von 
der hierfür einge setzen Arbeitsgruppe entwickelt 
und den übrigen Justizverwaltungen übermittelt 
worden. Die Phase der Prüfung der übersandten 
Vorschläge sei noch nicht abgeschlossen. 

Unabhängig von Einzelheiten einer bundesgesetzli- 
chen Rechtsgrundlage für die MiStra hat der Bun- 
desminister der Justiz zur Vorbereitung einer sol- 
chen Regelung bei den Landes justizverwaltungen 
auch die Frage zur Diskussion gestellt, inwieweit 
außerhalb der MiStra in Verwaltungsvorschriften 
geregelte Mitteilungspflichten in Strafsachen mit 
einbezogen werden sollten. 

Ich begrüße das sich abzeichnende Zwischenergeb- 
nis der Beratungen und werde in Abstimmung mit 
den Datenschutzbeauftragten der Länder die wei- 
tere Erörterung aufmerksam verfolgen. 

2.2.3 Richtlinien für das Strafverfahren und das Bußgeldver- 
fahren 

Seit Jahren trete ich für eine Überarbeitung der 
Richtlinien für das Strafverfahren und das Buß- 
geldverfahren vom 1. Januar 1977 (RiStBV) ein mit 
dem Ziel, auch hier mehr Datenschutz zu verwirkli- 
chen. Fortschritte bei diesen Bemühungen zeichnen 
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sich bislang leider erst in Ansätzen ab. Ich beschäf- 
tige mich mit diesen Richtlinien, die sich als Ver- 
fahrensanleitungen in erster Linie an den Staatsan- 
walt wenden, aber auch — wie die „Einführung“ der 
Richtlinien sagt — „für den Richter von Bedeutung 
sein können“, aus zwei Anlässen: 

— Private Vereinigungen, die sich der Bekämpfung 
der Wirtschaftskriminalität widmen, gaben ei- 
nen „Warndienst“ heraus, in dem regelmäßig 
Strafurteile unter voller Angabe der Personalien 
Verurteilter mitgeteilt wurden, und zwar in 
einer Form, die es den Beziehern ermöglichte, 
sich auf verhältnismäßig einfache Weise eine al- 
phabetisch geordnete Kartei anzulegen. Inzwi- 
schen ist — wie mir der Bundesminister der 
Justiz bestätigt hat — die Herausgabe des 
„Warndienstes“ eingestellt worden. Meine dem 
Minister bereits 1979 erläuterten Bedenken (vgl. 
auch 2. TB S. 17) gegen die Übermittlung voll- 
ständiger Urteilsabschriften an die in Nr. 236 der 
Richtlinien genannten Stellen, die sich mit der 
Bekämpfung der Wirtschaftskriminalität befas- 
sen, sind hiermit aber nicht ausgeräumt. Die 
Übermittlung steht zu Zielen des Bundeszentral- 
registergesetzes in Widerspruch, durch Tilgung 
von Straftaten nach Fristablauf dem Verurteil- 
ten die Resozialisierung zu ermöglichen. Ich ver- 
kenne nicht die wichtige Funktion, die die ge- 
nannten Einrichtungen bei der Abwehr der 
Wirtschaftskriminalität zu erfüllen haben. Diese 
Funktion wird jedoch zu einem wesentlichen 
Teil bereits dadurch erfüllt, daß z. B. die Arbeits- 
weise von Straftätern bekanntgemacht wird. An- 
gaben über bestimmte Personen sind hierzu 
nicht erforderlich. Ich habe daher den Bundes- 
minister der Justiz 1982 erneut um eine Stel- 
lungnahme zu meinem seinerzeit gemachten 
Vorschlag gebeten, zu übersendende Urteile zu- 
mindest ausreichend zu anonymisieren. 

— Ein weiterer Anlaß, mich mit den Richtlinien zu 
befassen, waren Schwierigkeiten, auf die ein hol- 
ländischer Bürger bei dem Bemühen stieß, Ak- 
ten über seine 1943 wegen eines Bagatelldieb- 
stahls erfolgte Verurteilung zu einer hohen 
Zuchthausstrafe einzusehen. Ich habe dem Bun- 
desminister der Justiz bereits 1979 mitgeteilt, 
daß ich die gegenwärtige Fassung der Nr. 185 
der Richtlinien, die dem Betroffenen eine Akten- 
einsicht grundsätzlich versagt und ihm auf er- 
legt, hierzu einen Rechtsanwalt zu bevollmächti- 
gen, für unbefriedigend halte. Für einen Ange- 
klagten ist es oft sehr wichtig zu wissen, was 
über ihn in den Akten steht. Mir ist kein Grund 
ersichtlich, warum ein Angeklagter, der keinen 
Anwalt hat, insoweit schlechter gestellt sein soll. 
Die Gefahr einer Veränderung des Akteninhalts 
ließe sich dadurch vermeiden, daß dem Betroffe- 
nen die Akten in den Diensträumen der Staats- 
anwaltschaft oder des Gerichtes im Beisein ei- 
nes Bediensteten vorgelegt werden. Ich habe 
dem Bundesminister der Justiz hierzu Formulie- 
rungsvorschläge zugehen lassen. Der Minister 
hat mir inzwischen mitgeteilt, daß Fragen des 
Akteneinsichtsrechts, namentlich des Beschul- 
digten bzw. Angeklagten, Gegenstand von Bera- 


tungen des zuständigen Unterausschusses der 
Justizministerkonferenz sind. 

Meine Empfehlungen zu den Richtlinien haben sich 
auf die beiden genannten Problemkreise nicht be- 
schränkt; auch zu anderen Punkten habe ich dem 
Bundesminister der Justiz Vorschläge unterbreitet: 
Zum Problem der Aufklärung der persönlichen und 
wirtschaftlichen Verhältnisse des Beschuldigten 
(Nr. 13 f. RiStBV) habe ich erfahren, daß in Einzel- 
fällen — namentlich von freiberuflich Tätigen — 
Art und Inhalt der öffentlichen Vernehmung des 
Angeklagten zu seinen bzw. seines Ehegatten Ein- 
kommens- und Vermögensverhältnissen von ihm 
als eine stärkere Beeinträchtigung empfunden wird 
als die Strafe selbst, weil sie befürchten, daß ein 
Bekanntwerden ihrer geschäftlichen und wirt- 
schaftlichen Verhältnisse zu Nachteilen und Einbu- 
ßen führen kann. 

Selbstverständlich darf der Grundsatz der Öffent- 
lichkeit der Verhandlung nicht aufgegeben werden. 
Ich bin mir bewußt, daß datenschutzrechtliche Vor- 
schriften nicht Platz greifen, wo es um den Umfang 
mündlicher Verhandlung vor Gericht geht. Ich habe 
gegenüber dem Bundesminister der Justiz gleich- 
wohl angeregt, in die auf dem 54. Deutschen Juri- 
stentag begonnene Erörterung, ob die Vorschriften 
über die Öffentlichkeit des Strafverfahrens neu zu 
gestalten sind, um die Rechtstellung des Beschul- 
digten (und anderer Prozeßbeteiligter) zu verbes- 
sern, auch den hier aufgezeigten Aspekt einzubezie- 
hen. Ich gebe zu erwägen, in geeigneten Fällen dem 
Beschuldigten (bzw. seinem Verteidiger) die schrift- 
liche Darstellung der Einkommens- und Vermö- 
gensverhältnisse anheimzugeben und verstärkt von 
der Möglichkeit des § 249 Abs. 2 der Strafprozeßord- 
nung Gebrauch zu machen, aufgrund eines Verzich- 
tes der Verfahrensbeteiligten von der Verlesung ei- 
nes solchen Schriftstückes abzusehen. Nummer 4 
der Richtlinien könnte durch einen Hinweis auf 
diese Verfahrensmöglichkeit ergänzt werden. 

In der Frage der Unterrichtung des Beschuldigten 
von Einstellungsverfügungen wegen Zurechnungs- 
unfähigkeit (Nr. 88 RiStBV) sind insofern Fort- 
schritte zu verzeichnen, als einige Lande sj ustizver- 
waltungen die Staatsanwaltschaften angewiesen 
haben, zu prüfen, ob der Betroffene auf die Eintra- 
gung im Bundeszentralregister und auf sein An- 
tragsrecht nach § 23 Abs. 1 Satz 1 Bundeszentralre- 
gistergesetz hinzuweisen ist. Ich halte es für gebo- 
ten, durch Neufassung der Nr. 88 RiStBV zu einer 
klärenden und einheitlichen Lösung zu gelangen. 

2.2.4 Mitteilungen in Zivilsachen 

Die Anordnung über Mitteilungen in Zivilsachen 
(MiZi) vom 1. Oktober 1967 war bereits Gegenstand 
meines Vierten Tätigkeitsberichtes (vgl. dort S. 43). 
Sie bezieht sich auf so vielfältige und so unter- 
schiedliche Sachverhalte, daß ich selbst nicht er- 
warten konnte, mit der von mir vorgeschlagenen 
Überarbeitung bereits nach kurzer Frist am Ziel zu 
sein. 

Die Mitteilungspflichten der MiZi haben fast aus- 
nahmslos personenbezogene Daten zum Gegen- 
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stand: Finanzbehörden, Sozialbehörden, Staatsan- 
waltschaften, Standesämter und andere Registerbe- 
hörden sollen auf diesem Wege Informationen über 
gerichtliche Entscheidungen erhalten, die sie zur 
Erfüllung ihrer Aufgaben benötigen. Bei der Mehr- 
zahl der Mitteilungspflichten ist die Notwendigkeit 
offenkundig, vielfach ist die Mitteilung auch durch 
Rechtsvorschriften abgedeckt. Manche Fallgruppen 
aber müssen heute hinsichtlich ihrer rechtlichen 
Begründung und praktischen Notwendigkeit über- 
prüft werden. 

Von den Beispielen, die ich bereits in meinem vori- 
gen Tätigkeitsbericht genannt habe, möchte ich 
zwei wiederholen: 

— Die Staatsanwaltschaften sind zu unterrichten, 
wenn Verfahren zur Entmündigung wegen Gei- 
steskrankheit oder Geistesschwäche eingeleitet 
werden. Schutzwürdige Belange des Betroffenen 
können erheblich beeinträchtigt werden, wenn 
das Verfahren nicht zur Entmündigung führt, 
die Unterlagen aber bei der Staatsanwaltschaft 
bleiben, ohne daß der Betroffene davon weiß. 

— Bei Räumungsklagen wegen Zahlungsverzugs 
des Mieters ist der örtliche Träger der Sozial- 
hilfe zu benachrichtigen. Dieser soll dadurch in 
die Lage versetzt werden, rasch im Interesse des 
Mieters tätig zu werden. Der Verzug des Mieters 
muß indes nicht an seiner Mittellosigkeit liegen. 
Er kann sogar ein erhebliches Interesse daran 
haben, nicht als potentieller Sozialhilfeempfän- 
ger geführt zu werden. 

Einen eingehenden Problemkatalog dieser Art habe 
ich dem Bundesminister der Justiz bereits im April 
1981 zugesandt Ich vertrete die Auffassung, daß 
eine Rechtsgrundlage — soweit nicht bereits vor- 
handen — jedenfalls dort zu fordern ist, wo befürch- 
tet werden muß, daß durch die Mitteilung schutz- 
würdige Belange des einzelnen nachhaltig verletzt 
werden können. Wichtig ist es auch, die Übermitt- 
lungsvorgänge transparenter zu gestalten. Rührt 
doch das Unbehagen vieler Bürger beim Umgang 
mit der öffentlichen Verwaltung oftmals daher, daß 
diese über Kenntnisse verfügt, deren Herkunft den 
Betroffenen unbekannt ist. Ich habe außerdem an- 
geregt, immer dann, wenn schutzwürdige Belange 
des einzelnen mit öffentlichen Interessen abgewo- 
gen werden müssen, den Richter entscheiden zu 
lassen. Schließlich sollte geprüft werden, welchen 
Umfang die Mitteilung jeweils haben muß, nament- 
lich inwieweit es geboten ist, vollständige Ausferti- 
gungen der gerichtlichen Entscheidungen zu über- 
senden. 

Der Bundesminister der Justiz hat meine Überle- 
gungen als „erwägenswert“ bezeichnet und die Er- 
örterung mit den Lande sjustizverwaltungen sowie 
mit einer Reihe von Bundesressorts aufgenommen. 
Zu einzelnen Problemkreisen ist die Diskussion be- 
reits vorangeschritten, so bezüglich 

— der Unterrichtung der zuständigen konsulari- 
schen Vertretung bei Vernehmung von Auslän- 
dern an Bord ausländischer Schiffe bzw. von Be- 


satzungsmitgliedern an Land (MiZi I 9) und bei 
Festnahmen (II 2) und 

— der Benachrichtigung der für die leiblichen El- 
tern zuständigen Meldebehörde über Erlöschen 
des Verwandtschaftsverhältnisses bei Adoption 
(MiZi XIV 1). 

Einer Mitteilung des Bundesministers der Justiz 
zufolge hat sich inzwischen die Mehrheit der Lan- 
de sjustizverwaltungen für die ersatzlose Strei- 
chung der Mitteilungspflicht über Klagen auf Räu- 
mung von Wohnraum bei Zahlungsverzug des Mie- 
ters (MiZi IV 1) ausgesprochen. 

Um die Überarbeitung der MiZi weiter zu fördern, 
halte ich an meiner Absicht fest, gemeinsam mit 
den Datenschutzbeauftragten der Länder Empfeh- 
lungen für Regelungen zu erarbeiten, die den Da- 
tenschutz stärker berücksichtigen. Dies soll im en- 
gen Kontakt mit denjenigen geschehen, die die Da- 
ten erhalten; dies sind in der Regel Verwaltungsbe- 
hörden in den Ländern, namentlich auf kommuna- 
ler Ebene, für die die Zuständigkeit der Landesbe- 
auftragten gegeben ist. 

2.2.5 Personenstandswesen 

Auch in diesem Bereich gibt es Mitteilungspflich- 
ten, die auf Bewertungen beruhen, die heute nicht 
mehr allgemein geteilt werden. Beispiele hierfür 
sind: 

— das Aufgebot, dessen Berechtigung ich bereits 
vor einiger Zeit (2. TB S. 19) in Zweifel gezogen 
habe, 

— die Pflicht des Standesbeamten, bei Eintragun- 
gen über umherziehende Personen ohne festen 
Wohnsitz die Kriminalpolizei zu unterrichten — 
eine pauschale Diskriminierung einer Personen- 
gruppe (4. TB S. 44). 

Diese und weitere Beispiele sind Inhalt eines Pro- 
blemkataloges, den ich zwecks datenschutz rechtli- 
cher Überprüfung der vom Bundesminister des In- 
nern erlassenen Dienstanweisung für die Standes- 
beamten und ihre Aufsichtsbehörden (DA) den für 
den Datenschutz in den Bundesländern Verant- 
wortlichen zugesandt habe. Da ich zur täglichen 
Praxis der Standesbeamten weniger Zugang habe 
als meine Kollegen in den Ländern, bin ich auf 
deren Erfahrung und Mitwirkung angewiesen. Die 
Arbeit ist teilweise mit den Bemühungen um eine 
Überprüfung der Anordnung über Mitteilungen in 
Zivilsachen (MiZi) verknüpft und wird mit diesen 
Hand in Hand gehen. Ich begrüße, daß parallel zu 
meiner Initiative der Bundesminister des Innern 
Ende 1981 ebenfalls einen Ansatz zur datenschutz- 
rechtlichen Überprüfung der Dienstanweisung ent- 
wickelt hat, und hoffe, daß sich bald konkrete Er- 
gebnisse abzeichnen. 

2.2.6 Mietpreisübersichten 

Zu datenschutzrechtlichen Problemen im Bereich 
des Mietrechts habe ich bereits in früheren Tätig- 
keitsberichten Stellung genommen. Angesichts des 
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breiten Interesses der Öffentlichkeit an der Proble- 
matik von Mietpreisübersichten und einer zwi- 
schenzeitlichen Gesetzgebungsinitiative der Bun- 
desregierung gehe ich hierauf erneut ein. 

Die Bundesregierung hatte im Jahre 1982 den Ent- 
wurf eines Gesetzes über die Erstellung von Über- 
sichten über die üblichen Entgelte für nicht preisge- 
bundenen Wohnraum (Mietspiegelgesetz) einge- 
bracht. Dem Gesetzentwurf ist jedoch im Oktober 
1982 — nach vorhergehender Anrufung des Ver- 
mittlungsausschusses, der in seinem Beschluß eine 
Ablehnung vorgeschlagen hatte — durch den Bun- 
desrat nicht zugestimmt worden. Bei weiteren Be- 
mühungen um eine Regelung bzw. bei einer sich bil- 
denden Verwaltungspraxis sollte auf die folgenden 
datenschutzrechtlichen Forderungen nicht verzich- 
tet werden: 

Unabhängig davon, ob eine Gemeinde sich selbst 
die Erstellung oder Festschreibung des Mietspie- 
gels zur Aufgabe macht oder hiermit einen Dritten 
beauftragt, muß sichergestellt werden, daß bei der 
Verarbeitung der erhobenen Daten schutzwürdige 
Belange der Betroffenen nicht beeinträchtigt wer- 
den. Es muß gewährleistet sein, daß Einzelangaben 
mit Namen und Anschrift nur zum Zwecke der Er- 
stellung oder Fortschreibung des Mietspiegels ver- 
wendet werden. Die Gemeinden sollten verpflichtet 
sein, auf Verlangen Auskunft über die Ermittlung 
und Aufbereitung des ihrem Mietspiegel zugrunde- 
gelegten Datenmaterials zu erteilen. Dabei sollen 
Namen und Anschriften nicht mitgeteilt werden. 

Eine enge Zweckbindung der in Mietpreisübersich- 
ten enthaltenen personenbezogenen Daten über 
Vermieter und Mieter halte ich wegen ihres hohen 
Sensibilitätsgrades für unverzichtbar. Solche Anga- 
ben lassen Schlüsse auf Einkommen und Lebensstil 
zu und berühren in der Regel schutzwürdige Be- 
lange der Betroffenen. Eine etwaige Bekanntgabe 
von Namen würde daher die Zustimmung sowohl 
des Vermieters als auch des Mieters erfordern. 

In diesem Zusammenhang dürfte auch eine kürz- 
lich ergangene Entscheidung des Bundesgerichts- 
hofs (VIII ARZ 5/82) von Interesse sein, wonach bei 
einem Erhöhungsverlangen eines Vermieters zwar 
auf Vergleichswohnungen hingewiesen werden 
muß, die Namen der Vermieter und der Mieter dann 
aber nicht für erforderlich gehalten werden, wenn 
die Vergleichswohnung identifizierbar beschrieben 
worden ist. 

2.2.7 Grundbuchwesen 

Aufgrund von Bürgereingaben bin ich erneut dar- 
auf hingewiesen worden, daß schutzwürdige Be- 
lange berührt sein können, wenn Miteigentümer an 
einem gemeinsam genutzten Grundstück (z. B. Ga- 
ragenflächen, gemeinsame Zugangswege) einen 
Grundbuchauszug benötigen. In einem solchen Aus- 
zug sind regelmäßig z. B. Name, Beruf, Geburtsda- 
tum, Eigentumsanteil und Darlehensbelastungen 
der übrigen Miteigentümer enthalten. Ich habe be- 
reits früher den Bundesminister der Justiz auf den 
datenschutzrechtlich bedenklichen Umfang eines 


solchen Grundbuchauszuges hingewiesen. Er hat 
seinerzeit erkennen lassen, daß meine Anregungen 
Anlaß zu neuen Überlegungen auf diesem Gebiet 
sind. Derzeit ist zwischen dem Bundesminister der 
Justiz und den Landesjustizverwaltungen ein Mei- 
nungsaustausch zu der Frage eingeleitet worden, ob 
eine Änderung oder Ergänzung der bestehenden 
grundbuchrechtlichen Vorschriften erwogen wer- 
den sollte. 

2.2.8 Blutgruppengutachten 

Der Bundesminister der Justiz hat mich im Jahre 
1982 um eine Stellungnahme gebeten, ob daten- 
schutzrechtliche Bedenken dagegen bestehen, daß 
Niederschriften über die Erstattung von Blutgrup- 
pengutachten von dem Gutachter an die ersuchen- 
den Stellen weitergeleitet werden (vgl. Richtlinien 
des Bundesgesundheitsamts, Bundesgesundheits- 
blatt 1977 S. 326). Um die Zulässigkeit des Verfah- 
rens vollständig beurteilen zu können, mußte ich in 
meine Prüfung auch die Erhebung der in die Nie- 
derschrift aufzunehmenden Angaben mit einbezie- 
hen. 

Ich habe empfohlen, dem Betroffenen, der beim 
Gutachter zu einer Blutentnahme und zur Auf- 
nahme bestimmter Daten im Rahmen des hierfür 
notwendigen Identitätsnachweises erscheint, Auf- 
klärung darüber zu geben, auf welchen Rechtsvor- 
schriften der diesen Maßnahmen zugrundeliegende 
gerichtliche Beweisbeschluß beruht, und die Auf- 
klärung in der vom Gutachter zu erstellenden Nie- 
derschrift zu vermerken. 

Unverständlich ist mir, warum regelmäßig der Fin- 
ger- bzw. Fußabdruck in die Niederschrift aufge- 
nommen werden soll. Die Erforderlichkeit dieser 
Maßnahme ist im Regelfälle schon deshalb zweifel- 
haft, weil ein Gericht oder eine Behörde als Adres- 
sat des Gutachtens ohne zusätzliche gutachtliche 
Äußerung Dritter durchweg nicht in der Lage sein 
dürfte, den Abdruck zur Feststellung der Identität 
der begutachteten Person auszuwerten. Ein Finger- 
oder Fußabdruck sollte daher nur im Ausnahmefall 
nach vorheriger Prüfung durch den Auftraggeber 
des Gutachtens und entsprechendem ausdrückli- 
chen Auftrag an den Gutachter verlangt werden. 

Zweifel habe ich auch daran, ob der Identitätsnach- 
weis erfordert, Nummer und Ausstellungsdatum 
des Passes bzw. Personalausweises in die Nieder- 
schrift aufzunehmen. Diese Daten können dem Auf- 
traggeber nur dann dienlich sein, wenn er ander- 
weitig über sie verfügt. Mir ist nicht ersichtlich, daß 
dies durchweg der Fall wäre. 

Besondere Probleme ergeben sich bei der Daten- 
übermittlung an ausländische Gerichte und Behör- 
den: Eine Übermittlung ins Ausland muß dem Ri- 
siko Rechnung tragen, daß Identitätsdaten der ge- 
nannten Art, namentlich Fingerabdrücke und De- 
tailabgaben, über den Inhalt des Ausweises oder 
Passes, zu anderen als den Zwecken des Gutach- 
tens genutzt werden könnten. Unter diesem Ge- 
sichtspunkt sollte die Rechtshilfe leistende Stelle 
im Einzelfall prüfen, ob internationale Rechtshilfe- 
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bestimmungen überhaupt eine Übermittlung der 
Niederschrift erlauben. Eine an ein ausländisches 
Gericht bzw. an eine ausländische Behörde zu über- 
mittelnde Niederschrift sollte keinen Finger- bzw. 
Fußabdruck und keine Angaben über Nummer und 
Ausstellungsdatum von Paß bzw. Personalausweis 
des zu Begutachtenden enthalten. Ausnahmen soll- 
ten — so habe ich empfohlen — nur in besonderen 
Fällen nach eingehender Prüfung und entsprechen- 
der Entschließung des rechtshilfeleistenden deut- 
schen Gerichts zulässig sein. 

2.2.9 Überprüfung von Gerichtsbesuchern 

Viele Bürger empfinden die Kontrollen, denen sich 
Besucher mancher Gerichte zu unterziehen haben, 
als eine ihre persönlichen Belange berührende Be- 
lastung und fragen zudem, ob sie mit dem Grund- 
satz der Öffentlichkeit der Verhandlung (§ 169 Ge- 
richtsverfassungsgesetz) vereinbar sind. Die Ein- 
gabe eines Bürgers gab mir Gelegenheit, mit dem 
Bundesminister der Justiz und mit dem Präsiden- 
ten des Bundesgerichtshofs (BGH) das Verfahren 
der Überprüfung von Besuchern von Sitzungen des 
BGH zu untersuchen. Dabei ist nach meiner Beur- 
teilung ein für alle Seiten akzeptabler Ausgleich 
zwischen den berechtigten Schutzinteressen des 
BGH, dem Prinzip der Öffentlichkeit der Verhand- 
lung und den schutzwürdigen Belangen der Besu- 
cher gefunden worden: 

Daß es sich beim BGH und bei der teilweise in dem- 
selben Gebäude untergebrachten Bundesanwalt- 
schaft beim BGH um besonders sicherheitsemp- 
findliche Dienststellen handelt, liegt auf der Hand, 
Die Eingangskontrolle muß sich konsequenterweise 
auf die Besucher der öffentlichen Sitzungen der 
Straf- und Zivilsenate erstrecken, um der nicht aus- 
zuschließenden Gefahr zu begegnen, daß sich po- 
tentielle Straftäter unter dem Vorwand, an Öffentli- 
chen Sitzungen teilnehmen zu wollen, Zugang zu 
dem Gelände und den Gebäuden des BGH und der 
Bundesanwaltschaft verschaffen. 

Betreuer von Besuchergruppen werden nach An- 
meldung gebeten, vor dem Besuchstermin eine 
Liste der Teilnehmer unter Angabe der Namen, der 
Anschriften, der Geburtsdaten und der Geburtsorte 
vorzulegen. Die Liste dient nach den Erklärungen 
des Präsidenten des BGH allein dem Zwecke, eine 
Personenüberprüfung bei der Datenstation im Lan- 
deskriminalamt Baden-Württemberg schon vor Ein- 
treffen der Besucher durchzuführen und die Identi- 
fizierung der Besucher nach ihrem Eintreffen zu 
erleichtern und zu beschleunigen. Wie im Falle von 
Einzelbesuchern werden auch bei Besuchergruppen 
die Daten weder in der Datenstation des Landeskri- 
minalamtes noch bei örtlichen Polizeidienststellen 
verwahrt oder gespeichert. Die Besucherlisten wer- 
den unmittelbar nach Beendigung des Besuches 
vernichtet. 

Ich habe angeregt, die Mitglieder von Besucher- 
gruppen bei Ausfüllung der Listen über deren 
Zweck und das Auswertungsverfahren zu unter- 
richten. Größere Transparenz des Verfahrens, In- 
formation auch darüber, daß die Besucherdaten 


nicht verwahrt oder gespeichert, die genannten Li- 
sten vielmehr unmittelbar nach Beendigung des 
Besuches vernichtet werden, sind geeignet, Miß- 
trauen und falsche Vorstellungen abzubauen und 
besseres Verständnis für notwendige Maßnahmen 
herzustellen. Wie mir der Bundesminister der Ju- 
stiz inzwischen mitgeteilt hat, soll diesen Überle- 
gungen nunmehr durch eine entsprechende Ergän- 
zung der den Besucherformularen beigegebenen 
Erläuterungen Rechnung getragen werden. 


2.3 Finanzverwaltung 

2.3.1 Datenschutzkontrolle und Steuergeheimnis 

Die Steuerverwaltungen geben den Datenschutzbe- 
auftragten Auskünfte und Akteneinsicht zu Vorgän- 
gen, die unter das Steuergeheimnis fallen, bislang 
nur dann, wenn die Datenschutzbeauftragten auf- 
grund von Bürgereingaben tätig werden. Im übri- 
gen ist die Finanzverwaltung des Bundes und der 
Länder der Meinung, daß die Datenschutzbeauf- 
tragten bei Kontrollen von Amts wegen keine Vor- 
gänge zur Kenntnis nehmen dürften, die unter das 
Steuergeheimnis fallen. 

Die Konferenz der Datenschutzbeauftragten des 
Bundes und der Länder hat sich mit dieser Situa- 
tion wiederholt, zuletzt im September 1982, befaßt. 
Im Einklang mit den Beschlüssen der Konferenz 
vertrete ich den Standpunkt, daß die Finanzbehör- 
den den Datenschutzbeauftragten nicht unter Beru- 
fung auf das Steuergeheimnis (§ 30 der Abgaben- 
ordnung) Auskünfte und Einsicht in Akten verwei- 
gern dürfen. Der Auffassung der Finanzverwaltung 
ist entgegenzuhalten, daß § 30 der Abgabenordnung 
(AO) eine bereichsspezifische Geheimhaltungs- und 
Übermittlungsvorschrift ist. Nur insoweit geht sie, 
wie aus §45 BDSG und den entsprechenden Vor- 
schriften der Landesdatenschutzgesetze folgt, den 
Vorschriften der Datenschutzgesetze vor. Zur Da- 
tenschutzkontrolle sagt weder § 30 AO noch eine 
andere Vorschrift der AO etwas aus. Infolgedessen 
gelten für den Bereich der Steuerverwaltung unein- 
geschränkt 

— § 19 Abs. 1 Satz 1 BDSG und die entsprechenden 
Vorschriften der Landesdatenschutzgesetze, wo- 
nach den Datenschutzbeauftragten auch die 
Kontrolle der Einhaltung anderer Vorschriften 
über den Datenschutz obliegt, und 

— § 19 Abs. 3 BDSG und die entsprechenden Vor- 
schriften der Landesdatenschutzgesetze über 
die Unterstützungs- und Auskunftspflicht der 
kontrollierten Behörden. 

Es wäre unverständlich und insbesondere mit dem 
eindeutigen Wortlaut der Datenschutzgesetze nicht 
vereinbar, wenn dem gesetzlichen Kontrollorgan 
das Steuergeheimnis entgegengehalten werden 
könnte, dessen Einhaltung es gerade zu kontrollie- 
ren hat. § 30 Abs. 4 Nr. 2 AO erklärt die Durchbre- 
chung des Steuergeheimnisses für zulässig, wenn 
sie durch Gesetz ausdrücklich zugelassen ist. § 19 
Abs. 3 Satz 2 und 3 BDSG und die entsprechenden 
Regelungen der Landesdatenschutzgesetze sind ge- 
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setzliche Vorschriften, die eine Befugnis zur Offen- 
barung gegenüber den Datenschutzbeauftragten 
enthalten, indem sie die Finanzbehörde verpflich- 
ten, den Datenschutzbeauftragten Einsicht in alle 
Unterlagen und Akten, namentlich in die gespei- 
cherten Daten zu gewähren sowie ihnen Auskunft 
zu geben. Eine im Rahmen der Datenschutzkon- 
trolle notwendige Offenbarung steuerlicher Ver- 
hältnisse gegenüber den Datenschutzbeauftragten 
geschieht daher nicht unbefugt im Sinne von § 30 
Abs. 2 AO. Die Datenschutzbeauftragten können — 
wie die Rechnungshöfe auch — ihrer gesetzlichen 
Kontrollaufgabe in der Finanzverwaltung nur nach- 
kommen, wenn sie von ihren Kontrollbefugnissen 
uneingeschränkt Gebrauch machen können. Die Fi- 
nanzbehörden müssen dadurch eine Erschwerung 
ihrer Arbeit nicht befürchten, da auch die Daten- 
schutzbeauftragten die bei Kontrollen bekanntwer- 
denden Angelegenheiten nach § 18 Abs. 4 BDSG, 
den entsprechenden landesrechtlichen Regelungen 
bzw. der beamtenrechtlichen Schweigepflicht ge- 
heimzuhalten haben. 

Im Einklang mit den Beschlüssen der Datenschutz- 
konferenz würde ich eine gesetzliche Klarstellung 
der Kontrollbefugnis der Datenschutzbeauftragten 
begrüßen (vgl. Nr. 6.2.8 dieses Berichts). 

2.3.2 Im Anwendungsbereich der Abgabenordnung zur Über- 
wachung und Prüfung gespeicherte Daten 

Die Datenschutzgesetze räumen dem Bürger 
grundsätzlich ein Recht ein, über die zu seiner Per- 
son gespeicherten Daten Auskunft zu verlangen. 
Nur in wenigen Ausnahmefällen legen die Daten- 
schutzgesetze es in das pflichtgemäße Ermessen 
der Behörde, ob sie Auskunft erteilt. Ein solcher 
Fall ist gegeben, wenn Steuerbehörden (abgesehen 
von einer bayerischen Sonderregelung) personen- 
bezogene Daten zur „Überwachung und Prüfung im 
Anwendungsbereich der Abgabenordnung“ spei- 
chern. Bei ihrer übrigen Tätigkeit sind auch die 
Steuerbehörden zur Auskunftserteilung verpflich- 
tet (und müssen ihre Dateien zum allgemeinen statt 
zum besonderen Datenschutzregister melden). 

Die Tragweite dieser Ausnahmeregelung hat die 
Konferenz der Datenschutzbeauftragten des Bun- 
des und der Länder mehrfach beschäftigt und war 
in deren Arbeitskreis „Steuerverwaltung“ im Au- 
gust 1982 Gegenstand von Gesprächen mit Vertre- 
tern des Bundesministeriums der Finanzen. Die 
Ausnahmeregelung bezweckt, die Funktionsfähig- 
keit der Steuerbehörden sicherzustellen. Sie kann 
deshalb nur Platz greifen, soweit die Steuerverwal- 
tungen ihren Auftrag nicht wahrnehmen könnten, 
wenn sie jedermann offenlegen müßten, welche Art 
von Daten sie speichern und an welche Stelle sie 
diese Daten regelmäßig übermitteln. Mit der Ein- 
schränkung des Auskunftsanspruchs durch die For- 
mulierung „zur Überwachung und Prüfung im An- 
wendungsbereich der Abgabenordnung“ sollte eine 
Ausforschung der Steuerbehörden verhindert wer- 
den. 

Einigkeit mit dem Bundesministerium der Finan- 
zen besteht darin, daß die Ausforschungsmöglich- 


keit der entscheidende Grund für die Regelung ist. 
Während das Ministerium ihn bislang jedoch für 
den ,Anwendungsbereich der Abgabenordnung“ 
schlechthin in Anspruch nimmt, ist nach Auffas- 
sung der Datenschutzbeauftragten zu differenzie- 
ren: Übereinstimmung besteht, daß die Daten der 
Betriebsprüfung, der Steuerfahndung, der Steuer- 
aufsicht und des Steuerstrafverfahrens im Rahmen 
der „Überwachung und Prüfung“ geführt werden. 
Bei den meisten der sonstigen von den Steuerbe- 
hörden zum besonderen Register gemeldeten Da- 
teien ist es dagegen nach Ansicht der Datenschutz- 
konferenz anders; hier ist eine Ausforschung in der 
Regel nicht möglich. Dies gilt insbesondere in den 
Fällen, in denen der Betroffene entweder die Daten 
selbst in seiner Steuererklärung der Steuerverwal- 
tung mitgeteilt hat oder aus seinem Steuerbescheid 
entnehmen kann. Soweit mithin der Betroffene die 
Steuerverwaltung nicht ausforschen kann, sind un- 
eingeschränkt Auskünfte zu erteilen und die Da- 
teien zum allgemeinen Register zu melden. 

Die Datenschutzbeauftragten haben das Angebot 
des Bundesministeriums der Finanzen begrüßt, ih- 
nen eine Liste zu überlassen, in der zu jeder der in 
den einzelnen Dateien der Steuerverwaltung ge- 
speicherten Datenarten näher begründet wird, 
warum das Datum „der Überwachung und Prüfung“ 
dient. Ich hoffe, daß die weitere Diskussion eine 
Annäherung der Standpunkte bringt. 

2.3.3 Kontrollmitteiiungen 

Kenntnisse über die für die Besteuerung von 
Steuerpflichtigen erheblichen Sachverhalte ge- 
winnt die Finanzverwaltung nicht nur aufgrund der 
Auskunftspflicht der Steuerpflichtigen, sondern 
auch durch Inanspruchnahme Nichtbeteiligter zur 
Auskunftserteilung. Solche Auskünfte Nichtbetei- 
ligter werden als Kontrollmitteiiungen bezeichnet, 
wenn sie regelmäßig, d. h. ohne Einzelanforderung 
erteilt werden. 

Die Konferenz der Datenschutzbeauftragten des 
Bundes und der Länder hat sich mit dieser Proble- 
matik eingehend beschäftigt und in einem Beschluß 
vom September 1982 an die Finanz- und Steuerver- 
waltungen appelliert, Kontrollmitteiiungen unter 
Beachtung des Grundsatzes der Verhältnismäßig- 
keit auf eine eindeutige Rechtsgrundlage zu stellen, 
sie dabei nur im unbedingt erforderlichen Umfang 
zuzulassen und die schutzwürdigen Belange der Be- 
troffenen dadurch zu berücksichtigen, daß die Aus- 
kunft gebende Stelle oder Person die Betroffenen 
durch Übersendung einer Durchschrift der Mittei- 
lung oder in anderer geeigneter Form unterrichtet. 

Kontrollmitteiiungen lassen sich weder aus den Be- 
steuerungsgrundsätzen des §85 der Abgabenord- 
nung (AO), der lediglich eine Aufgabenzuweisungs- 
norm darstellt, noch — im öffentlichen Bereich — 
allein aus den Amtshilfevorschriften der §§111 ff. 
AO rechtfertigen. Die Amtshilfevorschriften enthal- 
ten lediglich Verfahrensregelungen und räumen 
keine materiell-rechtlichen Eingriffsbefugnisse ein. 
Auch § 93 AO stellt keine Rechtsgrundlage für Kon- 
trollmitteilungen dar. Diese Vorschrift begründet 
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zwar eine Auskunftspflicht über für die Besteue- 
rung des Steuerpflichtigen erhebliche Sachverhalte. 
Nichtbeteiligte dürfen aber nur im Einzelfall auf- 
grund eines konkreten Auskunftsersuchens in An- 
spruch genommen werden (§ 93 Abs. 2 Satz 1 AO); 
dabei ist sorgfältig zu prüfen, ob die Auskunft zur 
Feststellung des steuererheblichen Sachverhalts er- 
forderlich ist (§ 93 Abs. 1 Satz 1 AO). In der Praxis 
werden aber häufig generelle Auskunftsersuchen 
ohne Bezug auf einen konkreten Einzelfall gestellt 
Außerdem sind nach § 93 Abs. 1 Satz 3 AO zunächst 
die Steuerpflichtigen selbst zu befragen; Nichtbetei- 
ligte sollen nur in Anspruch genommen werden, 
wenn die Sachverhaltsaufklärung durch die Betei- 
ligten tatsächlich nicht zum Ziele führt oder keinen 
Erfolg verspricht Auch diese Vorschrift wird häufig 
nicht in der gebotenen engen Auslegung gehand- 
habt Da im Auskunftsersuchen steuerliche Verhält- 
nisse des Betroffenen offenbart und dadurch des- 
sen schutzwürdige Belange beeinträchtigt werden 
können, ist aus datenschutzrechtlicher Sicht ihre 
strenge Beachtung zu fordern. 

2.3.4 Änderung der Abgabenordnung 

Der Bundesminister der Finanzen hat Ende Okto- 
ber 1982 den Referentenentwurf eines Gesetzes zur 
Änderung der Abgabenordnung vorgelegt. Ich be- 
grüße es, schon in diesem frühen Stadium beteiligt 
zu werden. In einer Reihe von Punkten muß ich auf 
datenschutzrechtliche Bedenken aufmerksam ma- 
chen. Zwei Probleme hebe ich heraus: 

Der Entwurf sieht in Ergänzung des § 16 der Abga- 
benordnung vor, Finanzbehörden im Verwaltungs- 
verfahren in Steuersachen nicht als Dritte im Sinne 
des Bundesdatenschutzgesetzes und entsprechen- 
der landesrechtlicher Bestimmungen anzusehen, 
wenn Verwaltungstätigkeiten unterschiedlichen Fi- 
nanzbehörden übertragen worden sind. Zur Be- 
gründung der geplanten Einfügung gibt der Ent- 
wurf an, ein ungehinderter Informationsaustausch 
zwischen den Finanzbehörden sei zur Erhaltung 
der Funktionsfähigkeit des Besteuerungsverfah- 
rens notwendig. Einen Anhaltspunkt dfifür, daß die 
Datenschutzgesetze den Informationsaustausch be- 
hinderten und dies gar in einer Weise, die die Funk- 
tionsfähigkeit des Besteuerungsverfahrens gefähr- 
de, bietet die Begründung dagegen nicht. Solcher 
Nachweis wird sich auch nicht erbringen lassen. 
Notwendige Datenübermittlungen zwischen Behör- 
den werden durch die Übermittlungsvorschriften 
der Datenschutzgesetze keineswegs behindert. § 10 
BDSG bzw. die vergleichbaren Vorschriften der 
Landesdatenschutzgesetze besagen, daß eine Über- 
mittlung personenbezogener Daten an eine andere 
Behörde oder sonstige öffentliche Stelle zulässig ist, 
wenn sie zur rechtmäßigen Erfüllung der in der 
Zuständigkeit der übermittelnden Stelle oder des 
Empfängers liegenden Aufgaben erforderlich ist. 
Dies bedeutet: Einer Übermittlung der für die Auf- 
gabenerfüllung der einzelnen Finanzbehörde erfor- 
derlichen Daten stehen Bestimmungen über den 
Datenschutz nicht im Wege. Der Datenschutz 
würde den Informationsaustausch zwischen den Fi- 
nanzbehörden nur dann behindern, wenn man Da- 


ten übermitteln wollte, die für die Aufgabenerfül- 
lung nicht erforderlich sind. Solchen Bestrebungen 
müßte ich entgegentreten. 

Normadressat der genannten datenschutzrechtli- 
chen Vorschriften ist die einzelne Behörde oder 
sonstige öffentliche Stelle als speichernde Stelle 
(§ 1 Abs. 2 Satz 1 Nr. 1 i. V. m. § 2 Abs. 3 Nr. 1 BDSG). 
Das Ziel das Datenschutzrechts, der Beeinträchti- 
gung schutzwürdiger Belange der Betroffenen ent- 
gegenzuwirken, wäre wesentlich reduziert, wenn 
die Regelungen über die Datenübermittlung nur 
noch zwischen verschiedenen Verwaltungsberei- 
chen anwendbar wären, innerhalb dieser Verwal- 
tungsbereiche der Datenaustausch aber völlig frei- 
gegeben würde. Die Vorschrift des Entwurfs, die 
„im Verwaltungsverfahren in Steuersachen“ unter- 
schiedliche Finanzbehörden als eine Einheit an- 
sieht und damit die Erforderlichkeitsprüfung der 
Datenübermittlung zu vermeiden sucht, wäre ein 
einschneidender Schritt in diese Richtung. Die ge- 
plante Ergänzung zu streichen, muß ich auch des- 
halb nachdrücklich raten, weil die Möglichkeit 
einer Nachahmung in anderen Bereichen (etwa im 
Sozialbereich, im Sicherheitsbereich) naheliegt und 
damit das Datenschutzrecht in seinem Grundbe- 
stand gefährdet wäre. 

Ein weiterer wichtiger Gegenstand der Kritik ist 
die geplante Ergänzung des § 112 der Abgabenord- 
nung dahin gehend, daß über Auskünfte im Einzel- 
fall hinaus Auskünfte „allgemein“ zum Gegenstand 
der Amtshilfe gemacht werden sollen. Die Ergän- 
zung versucht zwar durch Schaffung einer Rechts- 
norm das Bedenken auszuräumen, daß über den 
Einzelfall hinausgehende, an generelle Kriterien 
geknüpfte, d. h. regelmäßige Datenübermittlungen 
nicht auf ministerielle Erlasse gestützt werden kön- 
nen. Die Übermittlung personenbezogener Daten 
bedarf als grundrechtsrelevanter Eingriff einer Er- 
mächtigungsnorm. Ein Amtshilfeersuchen bedeutet 
jedoch seinem Wesen nach nur ein Ersuchen um 
Hilfe im Einzelfall. Es darf nicht auf Dauer angelegt 
sein, etwa derart, daß die ersuchte Behörde ständig 
bestimmte Dienstgeschäfte für die auftraggebende 
Behörde durchführt. Gerade hierauf deutet aber die 
Entwurfsbegründung hin, die durch allgemeine Kri- 
terien charakterisierte Sachverhalte wie „Bewillun- 
gen, . . . Zahlungsvorgänge usw.“ nennt und damit 
nicht nur eine Vielzahl bereits entstandener Fälle 
umfaßt, sondern auch künftige, erst nach dem 
Amtshilfeersuchen entstehende Fälle einschließt. 

Die beabsichtigte Ergänzung des § 112 erscheint zu- 
dem im Hinblick auf die im Rahmen des Entwurfes 
geplante Neufassung des §116 der Abgabenord- 
nung überflüssig. Mit der dort vorgesehenen Ver- 
pflichtung von Gerichten und Behörden, Steuer rele- 
vante Tatsachen mitzuteilen, wird m. E. ein Infor- 
mationsrahmen geschaffen, der eine zusätzliche 
und in ihren Grenzen zweifelhafte Ausweitung des 
§ 112 AO entbehrlich macht. 

Schließlich hätte eine Ausdehnung des Begriffes 
der Amtshilfe Wirkungen, die über den Bereich des 
Finanzwesens hinausgehen. Sie stünde im Gegen- 
satz zu anderen den Begriff der Amtshilfe verwen- 
denden Gesetzen — so besonders das Verwaltungs- 
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Verfahrensgesetz (§§ 4 und 5) — und würde die Ein- 
heitlichkeit des Begriffes der Amtshilfe beseitigen. 

Vor dem Hintergrund vorstehender Ausführungen 
zur Frage der Kontrollmitteilungen verdienen au- 
ßerdem solche Regelungen des Änderungsentwurfs 
besondere Aufmerksamkeit, die den Behörden und 
Gerichten die Pflicht auferlegen, im Rahmen einer 
Airt und Umfang regelnden Rechtsverordnung den 
Finanzbehörden Tatsachen mitzuteilen, die für die 
Besteuerung und ihre Durchführung von Bedeu- 
tung sein können (§ 116 des Entwurfs), sowie als 
Gegenstück hierzu den Finanzbehörden das Recht 
gewähren, von Steuerpflichtigen Auskunft über die 
in § 160 der Abgabenordnung genannten Sachver- 
halte auch außerhalb ihres Besteuerungsverfah- 
rens zu verlangen (§ 93 des Entwurfs). Dort ist das 
angestrebte Ziel, sicherzustellen, deiß im privaten 
Bereich Einkünfte aus Nebentätigkeiten, Zahlungs- 
rückflüsse, Rabattgewährungen u. ä. versteuert 
werden, hier, daß aus öffentlichen Kassen geleistete 
Zahlungen von den Empfängern vollständig ver- 
steuert werden. 

Die Datenschutz-Kontrollinstanzen werden diesem 
Anliegen der Finanzbehörden nicht im Wege ste- 
hen. Nach ihrer Axiffassung sollte jedoch bei der 
Formulierung des vorliegenden Änderungsentwur- 
fes wie bei der Durchführung des Gesetzes darauf 
geachtet werden, daß Nichtbeteiligte, d. h. andere 
als die Steuerpflichtigen selbst, durch Auskunftser- 
suchen nicht über den unbedingt erforderlichen 
Umfang hinaus in Anspruch genommen werden. 
Diese Forderung der Datenschutzbeauftragten re- 
sultiert aus dem Eingriffscharakter steuerbehördli- 
cher Aufklärungsmaßnahmen und stützt sich auf 
das in § 93 Abs. 1 Satz 3 der Abgabenordnung veran- 
kerte sogenannte Subsidiaritätsprinzip, zuerst den 
Steuerpflichtigen selbst zur Auskunftserteilung 
heranzuziehen und Dritte nur dann zu befragen, 
„wenn die Sachverhaltsaufklärung durch die Betei- 
ligten nicht zum Ziele führt oder keinen Erfolg ver- 
spricht“. 


2.3.5 Datenübermittlung der Finanzbehörden 
an Drittschuldner 

Unter der Überschrift „Einblick vom Fiskus“ wurde 
in einem Zeitungsartikel als Fall, der „dem Anlie- 
gen der Datenschützer Berechtigung“ verleihe, fol- 
gendes geschildert: Zur Durchsetzung von Steuer- 
forderungen gegen einen Mietshauseigentümer 
habe das Finanzamt die Mieten von -zig Mietern 
gepfändet und diesen mitgeteilt, sie müßten an den 
Fiskus zahlen, weil der Vermieter folgende 
Steuerschulden habe — es folgte sodann eine Auf- 
zählung von fünf Steuerarten: Einkommensteuer, 
Kirchensteuer für eine bestimmte Konfession, Ver- 
mögensteuer usw. 

Der Artikel geht zutreffend davon aus, daß es sich 
insoweit um personenbezogene Daten handelt, als 
es um die Spezifizierung der Art der Steuerschuld 
geht. Ich habe Zweifel, ob die Unterrichtung von 
Drittschuldnern eine derartige Spezifizierung der 


Entstehungsgründe der Forderung zu deren Durch- 
setzung erfordert. Ich habe daher den Bundesmini- 
ster der Finanzen um eine Stellungnahme gebeten, 
ob — wie der Artikel annimmt — die Abgabenord- 
nung oder andere Gesetze derart detaillierte Ein- 
blicke in die Verhältnisse des Steuerschuldners 
wirklich erzwingen. 

Der Minister hat auf §260 der Abgabenordnung 
hingewiesen, der verlangt, im Vollstreckungsauf- 
trag bzw. in der Pfändungsverfügung den Schuld- 
grund anzugeben. Zahlungen des Drittschuldners 
dürften nur auf die zu vollstreckende Forderung 
und nicht etwa auch auf andere Schulden des Voll- 
streckungschuldners verrechnet werden. Ich bin 
der Auffassung, daß dies auch ohne Mitteilung der 
Entstehungsgründe der Forderung an den Dritt- 
schuldner gewährleistet werden kann. Ich habe 
feststellen können, daß meine Überlegungen von 
vielen Bürgern besonders in der Wirtschaft geteilt 
werden, und betrachte die Erörterung noch nicht 
als abgeschlossen. 


2.4 Personalwesen 
2.4.1 Allgemeines 

Im Jahre 1980 hatte ich als einen Schwerpunkt mei- 
ner Arbeit die Beurteilung von Personalinforma- 
tionssystemen gewählt. Die öffentliche Diskussion 
um den Einsatz derartiger Systeme im Bereich der 
privaten Wirtschaft hatte meine Sorge verstärkt, 
hier könne die Situation entstehen, daß Datenverar- 
beitungssysteme bei der Entscheidung über Men- 
schen einen zu weitgehenden Einfluß gewinnen. 
Schon die Personalakte bildet den Betroffenen nur 
unvollkommen ab. Jeder Mensch hat Eigenschaf- 
ten, die nicht exakt beschreibbar oder gar meßbar 
sind. Diese Eigenschaften können aber für eine 
qualifizierte Personalentscheidung durchaus von 
Bedeutung sein. Dafür ist es wichtig, den Betroffe- 
nen persönlich zu kennen. 

Wird nun der Inhalt einer Akte formalisiert, um ihn 
in einer elektronischen Datei zu speichern, so wird 
die Beschreibung des Betroffenen noch mehr redu- 
ziert und noch weniger präzise; das Bild vergröbert 
sich. So ist nicht auszuschließen, daß bei der Verar- 
beitung dieser Daten mittels Programm falsche 
Entscheidungen getroffen werden, weil die Formali- 
sierung der Daten und der Verarbeitungsregeln den 
tatsächlichen Gegebenheiten des einzelnen Betrof- 
fenen nicht gerecht werden konnte. Daher muß 
nachdrücklich gefordert werden und sichergestellt 
sein, daß die Funktion von Personalinformationssy- 
stemen auf Entscheidungs/iiZ/en beschränkt wird; 
die Entscheidung selbst darf nicht dem System 
überlassen werden. 

Dem wird oft entgegengehalten, eine Entscheidung 
durch den Algorithmus eines EDV-Systems sei ob- 
jektiv. Darauf allein kann es jedoch nicht ankom- 
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men. Auch ein guter Personalsachbearbeiter oder 
Vorgesetzter urteilt objektiv. Er kann jedoch im Ge- 
gensatz zu einem elektronischen System weitere 
Aspekte und Unvorhergesehenes mit berücksichti- 
gen. 

Es zeigte sich, daß Personalinformationssysteme in 
der Bundesverwaltung noch nicht so häufig sind, 
wie dies für den Privatbereich bekannt ist. Von den 
näher untersuchten Systemen erwies sich lediglich 
das Personalführungs- und Informationssystem 
Soldaten (PERFIS) als Personalinformationssy- 
stem im eigentlichen Sinne. Ich habe deshalb dort 
1980 eine Kontrolle durchführen lassen, die 1982 
fortgesetzt wurde. Die Kontrolle ist jetzt abge- 
schlossen (s. u. Nr. 2.4.5). Bei Bundesbahn und Bun- 
despost bestehende Systeme bleiben noch zu kon- 
trollieren. 

Meine Sorge, in Personalinformationssystemen 
würden Personalentscheidungen maschinell getrof- 
fen, hat sich im System PERFIS nicht bestätigt. 
Zwar werden Ergebnisse von Beurteilungen der 
Mitarbeiter gespeichert und Reihungslisten (Vor- 
schlagslisten für Beförderungen) maschinell er- 
stellt; der Personalsachbearbeiter kann jedoch in 
begründeten Fällen davon abweichen. 

Bereits in meinem Zweiten Tätigkeitsbericht (S. 24) 
habe ich darauf hingewiesen, daß zu prüfen sei, ob 
nicht im Bereich des Personalvertretungs-/Be- 
triebsverfassungsrechts bereichsspezifische Rege- 
lungen notwendig seien. Die betrieblichen Informa- 
tionsbeziehungen sind so zu gestalten, daß die auto- 
matische Datenverarbeitung oder das Datenschutz- 
recht nicht zu einer Verschiebung des Kräftever- 
hältnisses führen. Eine Mitgestaltung der Personal- 
räte hinsichtlich des Inhalts und der Nutzung von 
Personalinformationssystemen ist unverzichtbar. 

Daten, die zu Abrechnungszwecken erhoben wer- 
den oder der Effizienzkontrolle von EDV-Systemen 
dienen sollen, eignen sich auch zur Kontrolle der 
Mitarbeiter und werden in von mir festgestellten 
Fällen auch dazu benutzt. Ein Beispiel dafür ist die 
Entwicklung und Einführung von Dialogsystemen. 
Werden die zu bearbeitenden Vorgänge durch den 
Sachbearbeiter im unmittelbaren Dialog mit einem 
EDV- System abgewickelt, läßt sich im System un- 
schwer feststellen, wie viele Fälle jeder Sachbear- 
beiter in einem bestimmten Zeitraum abgewickelt 
hat, wie viele Fehler er dabei gemacht hat usw. Eine 
solche Auswertung ist sicherlich auch sinnvoll, um 
festzustellen, ob ein System angenommen und wie 
es genutzt wird. Dies gilt besonders dann, wenn ein 
System gerade eingeführt wird. Ich bezweifle je- 
doch, daß für diesen Zweck tatsächlich eine perso- 
nenbezogene Aufzeichnung erforderlich ist. Meines 
Erachtens reicht eine Aufzeichnung, die keine 
Rückschlüsse auf die Arbeitsleistung des einzelnen 
Sachbearbeiters zuläßt, völlig aus, um die Effizienz 
des Systems zu beurteilen. Die Arbeitsleistung des 
mit dem System arbeitenden Sachbearbeiters sollte 
dagegen in erster Linie von seinem Vorgesetzten 
beurteilt werden. 


2.4.2 Konventionelle Verfahren 

In meine Kontrollen habe ich auch häufig die Füh- 
rung der Personalakten einbezogen und bin dabei 
auf vielerlei Probleme und Unsicherheiten gesto- 
ßen. In letzter Zeit ist vereinzelt auch meine Kon- 
trollkompetenz im Personalwesen in Frage gestellt 
worden. Dazu beziehe ich mich auf meine Ausfüh- 
rungen in meinem Dritten Tätigkeitsbericht, S. 57 f . 
Gemäß § 19 Abs. 1 BDSG habe ich die Pflicht, nicht 
nur die Einhaltung der Vorschriften des BDSG, son- 
dern auch die der anderen Vorschriften über den 
Datenschutz einschließlich der Verwaltungsvor- 
schriften zu kontrollieren. Kontrollmaßstab für den 
Bereich des Personalwesens sind danach die Vor- 
schriften des Beamten- und Tarifrechts zum Perso- 
nalaktenwesen. Selbstverständlich sind dabei auch 
die Grundrechte, die unmittelbar geltendes Recht 
sind, aber auch die durch die höchstrichterliche 
Rechtsprechung erarbeiteten Rechtsgrundsätze zu 
berücksichtigen. 

Die gesetzlichen Vorschriften des Personalakten- 
wesens sind allerdings sehr dürftig. Sowohl das Be- 
amtenrecht (§ 90 BBG) als auch das Tarif recht des 
öffentlichen Dienstes (§ 13 BAT, § 13 a MTB II) ent- 
halten neben dem Vollständigkeitsgebot nur Rege- 
lungen über das Einsichtsrecht des Beschäftigten 
und das Verfahren der Aufnahme von Schriftstük- 
ken in die Personalakte, wenn sie für den Beschäf- 
tigten einen negativen Inhalt haben. Die Rechtspre- 
chung hat die genannten Vorschriften konkretisiert 
und Grundsätze für die Führung von Personalakten 
und den Umgang mit den darin enthaltenen Infor- 
mationen entwickelt. 

Wird ein Sachverhalt an einer solchen anderen Vor- 
schrift über den Datenschutz gemessen, so kommt 
es für meine Kontrollbefugnis nicht darauf an, ob 
die personenbezogenen Daten in der Form einer 
Datei verarbeitet werden. Die Verarbeitungsform 
der Datei kann hier schon deshalb nicht von Belang 
sein, weil die bereichsspezifischen Datenschutzvor- 
schriften regelmäßig nicht auf eine Gefährdung 
durch eine besondere Form der Verarbeitung ab- 
stellen, sondern auf die Gefährdung wegen der Sen- 
sivität der Daten und ihres Verwendungszusam- 
menhangs. Eine Beschränkung der Datenschutz- 
kontrolle auf Dateien — bei Datenschutzvorschrif- 
ten, die eine solche Einschränkung nicht kennen — 
wäre auch für den hilfesuchenden Bürger unver- 
ständlich. 

Eine umfassende Unterrichtungsmöglichkeit ist 
auch Voraussetzung für die Wahrnehmung der mir 
vom Gesetzgeber zugewiesenen Aufgabe, Empfeh- 
lungen zur Verbesserung des Datenschutzes zu ge- 
ben. Wird mir diese Unterrichtungsmöglichkeit nur 
noch dann zugestanden, wenn Personaldaten in Da- 
teien verarbeitet wrden, so sehe ich mich außer- 
stande, Empfehlungen zur Verbesserung des Daten- 
schutzes bei der manuellen Personaldatenverarbei- 
tung zu geben, die nicht nur rein theoretisch und 
abstrakt sind, sondern sich an den Bedürfnissen 
und Verhältnissen der Praxis orientieren. 
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Personalaktengeheimnis 

Die Personalakte im materiellen Sinne — d. h. alle 
die Personalangelegenheiten des Beamten betref- 
fenden Unterlagen und Vorgänge ohne Rücksicht 
darauf, wo sie vermerkt sind oder aufbewahrt wer- 
den — unterliegt schon als Behördenakte und ins- 
besondere im Interesse des Beamten nach einem 
hergebrachten Grundsatz des Berufsbeamtentums 
der Dienstverschwiegenheit. Dies gilt ebenso für 
Angestellte und Lohnempfänger. Das Personalak- 
tengeheimnis wirkt stärker als das allgemeine 
Amtsgeheimnis (§§ 61 BBG, 39 BRRG). Mitteilungen 
im dienstlichen Verkehr, insbesondere im Wege der 
Amtshilfe, dürfen bei Personaldaten weder inner- 
halb einer Behörde noch im Verkehr der Behörden 
untereinander beliebig erfolgen. Das Bundesver- 
waltungsgericht hat entschieden, daß Personalak- 
ten — was auch in der Verwaltungspraxis allge- 
mein anerkannt sei und durch zahlreiche Regelun- 
gen bestätigt werde (vgl. z. B. § 68 Abs. 2 Satz 3 
BPersVG) — ohne Einwilligung des Beamten 
grundsätzlich nur von einem eng begrenzten Perso- 
nenkreis mit besonderer dienstlicher Verantwor- 
tung (Personalreferent, Behördenleiter) eingesehen 
werden dürfen; sie genießen sowohl im dienstlichen 
Interesse als auch im schutzwürdigen persönlich- 
privaten Interesse des Beamten einen besonderen 
Vertrauensschutz, der sich auch auf den Verkehr 
der Behörden untereinander erstreckt. Personalak- 
ten gehören grundsätzlich zu den Vorgängen, die 
gemäß § 99 Abs. 1 Satz 2 VwGO „ihrem Wesen nach 
geheimgehalten werden müssen“ (BVerwGE 19, 179, 
185). 

Aufgrund von Eingaben, aber auch im Rahmen von 
Kontrollen mußte ich feststellen, daß dieser Grund- 
satz nicht immer eingehalten wird. In Gesprächen 
bei geprüften Behörden konnte ich feststellen, daß 
das Einsichtsrecht häufig nicht nur dem betroffe- 
nen Beschäftigten und den an Personalentschei- 
dungen direkt Beteiligten Vorbehalten wird, son- 
dern daß auch unmittelbare und mittelbare Fach- 
vorgesetzte Einsicht in Personalakten erhalten. 
Dies ist nach den oben angeführten Entscheidun- 
gen grundsätzlich unzulässig. Ich begrüße deshalb 
Regelungen, wie sie z. B. der Bundesminister für 
das Post- und Fernmeldewesen (BMP) in seinen 
,Anweisungen für die Führung und Verwaltung von 
Personalakten des Beamten“ (Amtsbl. 1980, S. 391) 
herausgegeben hat, in denen ausgeführt wird, daß 
„Personalakten und Personalpapiere nur den 
Dienstvorgesetzten, den Leitern der Personalabtei- 
lungen und den mit der Vorbereitung und Bearbei- 
tung von Personal angelegenheiten beauftragten 
Beschäftigten zugänglich sein dürfen“. Noch enger 
faßt der nordrhein-westfälische Innenminister den 
Kreis der Zugriffsberechtigten. Während der BMP 
auch den an der Vorbereitung von Personalent- 
scheidungen Beteiligten ein Einsichtsrecht ge- 
währt, führt der nordrhein-westfälische Innenmini- 
ster in seinen Verwaltungsvorschriften zu § 102 
Landesbeamtengesetz — NRW aus, daß neben dem 
Behördenleiter und seinem ständigen Vertreter nur 
der mit der Bearbeitung von Personalangelegenhei- 
ten beauftragte Bedienstete die Personalakte einse- 
hen darf. Ich neige der Auffassung zu, daß dem 


Fachvorgesetzten nur ausnahmsweise ein Recht 
auf Einsicht in die Personalakte zugebilligt werden 
kann, dann nämlich, wenn er an der Personalent- 
scheidung beteiligt ist, z. B. indem er aus dem Kreis 
seiner Beschäftigten eine Vorauswahl bei der Be- 
förderung treffen muß und dem Dienstvorgesetzten 
einen oder nur wenige Beschäftigte zur Beförde- 
rung Vorschlägen soll. Der Fachvorgesetzte darf 
aber nur die Unterlagen einsehen, die er für seine 
Mitwirkung an der Entscheidung benötigt, keines- 
falls die vollständige Personalakte. Im Zweifelsfall 
sollte die Zustimmung des Betroffenen eingeholt 
werden. 

Vollständigkeitsgehot 

Mehrere Eingaben aus dem Bereich des Personal- 
wesens befaßten sich mit dem Gebot der Vollstän- 
digkeit der Personalakte. Gemäß § 90 BBG, § 13 
BAT, § 13 a MTB II hat der Beschäftigte ein Recht 
auf Einsichtnahme in seine vollständigen Personal- 
akten. Nach diesem Gebot gehören alle auf die per- 
sönlichen und dienstlichen Verhältnisse des Be- 
schäftigten bezogenen Urkunden und aktenmäßig 
festgehaltenen Vorgänge zu den Personalakten 
(BVerwG, ZBR 1965, 215) — ohne Rücksicht darauf, 
ob sie in der formellen Personalakte aufbewahrt 
werden oder nicht. Bei der Prüfung der Eingaben 
mußte ich jedoch mehrfach feststellen, daß Behör- 
den Schriftstücke, die den Beschäftigten in seinen 
persönlichen oder dienstlichen Verhältnissen be- 
treffen, nicht in die Personalakte heften, sondern 
sie in besonderen Nebenakten oder in Fachakten 
ablegen (siehe auch 4. TB S. 12). In einem Fall lag 
dem Fachvorgesetzten ein Schriftstück des Dienst- 
stellenleiters vor, aus dem sich Einzelheiten zu 
einer vermeintlichen psychischen Krankheit einer 
Beschäftigten ergaben. Weder vom Inhalt noch von 
der Existenz des Schriftstückes hatte die Beschäf- 
tigte Kenntnis. Als sie hiervon erfuhr und in ihre 
Personalakte Einblick nahm, fand sie darin keine 
Hinweise auf dieses Schreiben. Es hätte entweder 
sofort vernichtet oder zur Personalakte genommen 
werden müssen, weil es die Beschäftigte in ihren 
persönlichen und dienstlichen Verhältnissen be- 
rührte. Ich habe diesen Vorfall beanstandet. 

Personalaktenähnliche Vorgänge 

Bei Kontrollen konnte ich wiederholt feststellen, 
daß es neben den Personalakten in der Personal- 
verwaltung auch personalaktenähnliche Vorgänge 
in Fachabteilungen oder Außenstellen der Behör- 
den gibt. In diesen Akten waren Unterlagen zu fin- 
den, z. B. Entwürfe oder Mehrfertigungen von Beur- 
teilungen, Schriftstücke mit Aussagen über Lei- 
stungsfähigkeit oder Leistungsschwächen einzelner 
Mitarbeiter, die eindeutig in die Personalakte ge- 
hörten oder hätten vernichtet werden müssen. 

Über die Frage, wer personalaktenführende Stelle 
ist, treffen weder das Beamtenrecht noch das Recht 
der Angestellten und Arbeiter abschließende Fest- 
stellungen. Jedoch gibt die Festlegung der Aufga- 
ben des Dienstvorgesetzten (§ 3 Abs. 2 Satz 1 BBG) 
hier weiteren Aufschluß. Dienstvorgesetzter ist, wer 
für beamtenrechtliche Entscheidungen über die 
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persönlichen Angelegenheiten der ihm nachgeord- 
neten Beamten zuständig ist. Personalaktenfüh- 
rende Stelle kann daher nur ein Dienstvorgesetzter 
sein. Welcher Dienstvorgesetzte dies ist, bestimmt 
sich nach der Organisation der Verwaltung. Die 
Personalakten sind in jedem Fall nur bei einer 
Stelle zu führen (s. Plog-Wiedow, Komm. z. BBG, 
§ 90 Anm. 6); andere Stellen dürfen auch personal- 
aktenähnliche Unterlagen nicht führen, es sei denn, 
daß sie sie zur rechtmäßigen Aufgabenerfüllung 
oder aus organisatorischen Gründen benötigen. So 
muß eine Fachabteilung aus den eigenen Unterla- 
gen erkennen können, welche Beschäftigten wel- 
cher Besoldungs-ZVergütungs- oder Lohngruppe ihr 
zur Dienstleistung auf welchen Dienstposten zuge- 
wiesen worden sind. Ist die Fachabteilung an der 
Erstellung von personalaktenwürdigen Schriftstük- 
ken beteiligt, wie das z. B. bei der Beurteilung der 
Fall ist, so dürfen diese Schriftstücke nicht, auch 
nicht in Form von Entwürfen oder Durchschriften, 
in der Fachabteilung verbleiben, sondern müssen 
entweder vernichtet oder der personalaktenführen- 
den Stelle abgegeben werden. Dies ist auch in den 
meisten Beurteilungsrichtlinien so vorgeschrieben. 

Anhörung des Beschäftigten vor Aufnahme von 
Schriftstücken in die Personalakte 

Das Beamtenrecht und das Recht der Arbeitneh- 
mer des öffentlichen Dienstes schreiben vor, daß 
der Beschäftigte vor Aufnahme eines Schriftstük- 
kes in die Personalakte anzuhören ist, wenn dieses 
Beschwerden oder Behauptungen tatsächlicher Art 
enthält, die für ihn ungünstig sind oder ihm nach- 
teilig werden können (§ 90 Satz 2 BBG, § 13 Abs. 2 
BAT, § 13 a Abs. 2 MTB II). Dabei kommt es nicht 
darauf an, ob der Dienstherr/ Arbeitgeber aus den 
Vorgängen für den Beschäftigten nachteilige 
Schlußfolgerungen zieht, sondern darauf, ob bei ob- 
jektiver Betrachtungsweise irgendein Leser der 
Personalakte daraus für den Beschäftigten Nachtei- 
liges folgern könnte. Obwohl hier die Rechtslage 
eindeutig ist, mußte ich im Rahmen mehrerer Ein- 
gaben feststellen, daß dieser Grundsatz mißachtet 
wurde. 


2.4.3 Zugangskontrolle 

In einer Vielzahl von Behörden und sonstigen Stel- 
len meines Zuständigkeitsbereichs sind in den letz- 
ten Jahren Zugangskontrollsysteme installiert wor- 
den. Solche Systeme dienen üblicherweise der im 
BDSG geforderten Zugangskontrolle und häufig 
auch der Gleitzeiterfassung. 

Je nach technischer Leistungsfähigkeit solcher Sy- 
steme kann so aufgezeichnet werden, wann ein Mit- 
arbeiter ein Gebäude, einen Gebäudeteil oder einen 
Arbeitsraum betritt und verläßt. Es entsteht somit 
ein genaues Bild seines Zeitverhaltens an der Ar- 
beitsstätte. Diese Daten könnten zweckentfremdet 
genutzt werden. Sie könnten zu einer so eingreifen- 
den Kontrolle von Mitarbeitern verwendet werden, 
daß es zu Störungen des Arbeitsfriedens kommen 
kann. 


Diese Gefahr vergrößert sich noch, wenn die Daten 
mit weiteren Personaldaten kombiniert werden 
oder in einer Datei zusammen mit vielen anderen 
Personaldaten gespeichert werden. Die Daten wür- 
den dann aus dem ursprünglichen Zusammenhang 
gelöst, gegebenenfalls neu interpretiert und zur Be- 
urteilung oder zur Entscheidung über einen ande- 
ren Einsatz eines Mitarbeiters herangezogen wer- 
den können. 

Wo der Einsatz von Zugangskontrollsystemen un- 
umgänglich ist, kommt es darauf an, bei der Einfüh- 
rung solcher Systeme in Vereinbarungen mit den 
Personalvertretungen festzulegen, welche Daten er- 
faßt werden und wem sie zur Verfügung stehen sol- 
len, welchen Zwecken sie dienen und wann sie ge- 
löscht werden sollen. Ich werde im Rahmen meiner 
Kontrollen darauf achten, daß diesen Forderungen 
entsprochen wird. 


2.4.4 Telefonkontrolle 

Im Bereich der Bundesverwaltung ist bei dienstli- 
cher Benutzung dienstlicher Fernsprecheinrichtun- 
gen die Aufzeichnung der Rufnummern von Ge- 
sprächsteilnehmern in Nr. 9 der Dienstanschlußvor- 
schriften — DAV — des Bundesministers der Fi- 
nanzen vom 1. Juni 1976 (Allgemeine Verwaltungs- 
vorschrift für die Einrichtung und Benutzung 
dienstlicher Fernmeldeanlagen für die Bundesver- 
waltung mit Ausnahme der Deutschen Bundespost, 
Ministerialblatt des BMF und des BMWi 1976, 
S. 487) vorgeschrieben. Für eine Bundesgrenz- 
schutzabteilung hat — über diese Vorschriften hin- 
ausgehend — der Dienststellenleiter angeordnet, 
außer der Zielnummer zum Nachweis abgehender 
Gespräche auch noch den Namen des angerufenen 
Gesprächsteilnehmers anzugeben. 

In einer Reihe von Eingaben namentlich von Perso- 
nalvertretungen wird die Rechtmäßigkeit dieses 
Verfahrens in Frage gestellt. So habe eine Verwal- 
tungsstelle jüngst einem Personalrat die Frage vor- 
gehalten, warum er denn so oft mit der Gewerk- 
schaft telefoniert habe. Die Kritik richtet sich be- 
sonders gegen die Auffassung der Bundesminister 
des Innern und der Finanzen, das Verfahren der 
Aufzeichnung von Zielnummern müsse auch für 
Gespräche der Mitglieder von Personalvertretun- 
gen, von Geistlichen und von Ärzten gelten. 

Ich habe mich zu dieser Problematik bereits in mei- 
nen früheren Tätigkeitsberichten (3. TB S. 281, 
4. TB S. 391) geäußert und gegenüber dem Bundes- 
minister der Finanzen, dem Bundesminister des In- 
nern und den übrigen betroffenen Bundesbehörden 
Bedenken gegen die Aufzeichnung der Zielnum- 
mern geltend gemacht. Bei der datenschutzrechtli- 
chen Prüfung der DAV ist zu unterscheiden zwi- 
schen Gesprächen des Personalrats und anderer 
Einrichtungen, die eine besondere Vertrauensstel- 
lung genießen und besonderen Schweigepflichten 
unterliegen, z. B. des ärztlichen und sozialen Dien- 
stes, und solchen „allgemeinen“ Fällen von Dienst- 
gesprächen, wo derartige Besonderheiten nicht vor- 
liegen. 
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Nach meinen bisherigen Feststellungen sollen die 
Aufzeichnungen den Zwecken der Dienstaufsicht, 
der Wirtschaftlichkeitskontrolle (Verhinderung 
übermäßigen Gebrauchs) und der Mißbrauchskon- 
trolle (Ausschluß von Privatgesprächen als vorgeb- 
liche Dienstgespräche) dienen. Es kann für die hier 
zu entscheidende Frage dahinstehen, ob man der 
datenschutzrechtlichen Prüfung § 9 Abs. 1 BDSG 
zugrunde legt oder das Problem dem Dienstrecht 
zuordnet und deshalb von § 23 Abs. 1 i. V. m. § 7 
Abs. 3 BDSG ausgeht. 

Entscheidendes Kriterium ist in jedem Falle die Er- 
forderlichkeit der Speicherung. Ich möchte diese 
nicht von vornherein bestreiten, räume vielmehr 
ein, daß die Speicherung der Zielnummer von 
Dienstgesprächen dem Einstieg in eine schnelle 
überschlägige Prüfung dienen kann, die allenfalls 
bei auffälligen Angaben zu einer intensiveren Un- 
tersuchung z. B. anhand der Akten führt. 

Die Bundesminister der Finanzen und des Innern 
haben mir aber trotz mehrfacher Aufforderung im- 
mer noch keine ausreichenden Informationen dar- 
über gegeben, inwieweit Zielnummern-Aufzeich- 
nungen auch tatsächlich — zumindest stichproben- 
weise — ausgewertet werden, sondern im wesentli- 
chen bloß die Behauptung wiederholt, Kontrollen 
seien notwendig. Werden die Aufzeichnungen tat- 
sächlich nicht ausgewertet, so wird man die Erfor- 
derlichkeit verneinen müssen. 

Besonders bedenklich ist m. E. die Aufzeichnung 
der Zielnummern bei Gesprächen des Personalra- 
tes oder anderer Einrichtungen in besonderer Ver- 
trauensstellung und mit besonderen Schweige- 
pflichten. Gespräche dieser Stellen dürfen hinsicht- 
lich ihrer Registrierung nicht denselben Anforde- 
rungen unterstellt werden wie die der übrigen Be- 
schäftigten. Zwar muß die Dienststelle auch gegen- 
über dem Personalrat auf die wirtschaftliche und 
sparsame Verwendung der Mittel Einfluß nehmen 
können. Hierdurch darf aber dessen Unabhängig- 
keit nicht beeinträchtigt werden. Eine solche Beein- 
trächtigung ist jedoch zu befürchten, wenn die 
Dienststelle ohne Einschaltung des Personalrates 
kontrollieren kann, mit wem dieser Kontakte hat 
Die Dienststelle kann die Zahl der Gespräche regi- 
strieren, deren Notwendigkeit m. E. aber nur ge- 
meinsam mit dem Personalrat prüfen und eine Er- 
fassung von Zielnummern nur mit dessen Einver- 
nehmen anordnen. 

Die von den genannten Bundesressorts vertretene 
Auffassung, der Personalrat habe kein Mitbestim- 
mungsrecht bei der Frage der Erforderlichkeit und 
des Umfanges der zu führenden Nachweise, teile 
ich nicht, möchte eine Überprüfung dieser Frage 
aber den dafür zuständigen Stellen überlasssen. 

Akzeptable Lösungen werden sich m. E. nur unter 
Berücksichtigung der Besonderheiten und speziel- 
len Aufgaben des jeweiligen Dienstbereiches finden 
lassen. Meine Absicht ist es nicht, perfektionisti- 
sche Lösungsmöglichkeiten für alle Dienstbereiche 
des Bundes anzubieten. Vielmehr geht es mir dar- 
um, Behörden und Bedienstete und deren Personal- 
vertretungen gleichermaßen für die Problematik zu 


sensibilisieren und zu geeigneten Dienstvereinba- 
rungen zu ermutigen. Auch ein Urteil des Landesar- 
beitsgerichtes Frankfurt, das die Klage eines Perso- 
nalratsmitglieds mit der Begründung zurückgewie- 
sen hat, der Personalrat habe das Verfahren der 
Registrierung von Anfang an gekannt und niemals 
beanstandet (Urteil vom 27. August 1981, nur unvoll- 
ständig abgedruckt in MDR 1982, S. 82), muß m. E. 
als Aufforderung an den Personalrat verstanden 
werden, seine Handlungsmöglichkeiten auszu- 
schöpfen. 

Wie ich schon in meinen früheren Tätigkeitsberich- 
ten (a. a. O.) ausgeführt habe, bestehen Bedenken 
erst recht gegen die Aufzeichnung von Zielnum- 
mern bei privaten Telefongesprächen von Dienst- 
apparaten aus. Nach meinen Erkenntnissen ist es 
in der Regel nicht erforderlich, die Zielnummern 
festzuhalten. Ausnahmen gelten dann, wenn der 
Beschäftigte selbst ein Interesse an detaillierterer 
Abrechnung äußert, sei es weil mehrere Bedien- 
stete denselben Apparat benutzen und deshalb die 
Zuordnung einzelner Gespräche erschwert ist, sei 
es weil etwa entstandene Meinungsverschiedenhei- 
ten zwischen Dienststelle und Bedienstetem über 
die Gebührenabrechnung eine (befristete) detail- 
liertere Abrechnung nahelegen. 

Um das Problem zu entschärfen, sollten praktische 
Lösungswege gesucht werden. So würde es einen 
Fortschritt darstellen, wenn die benutzten Verfah- 
ren und Techniken der Aufzeichnung und Auswer- 
tung allgemein den Betroffenen bekanntgemacht 
würden. Ferner sollte dafür gesorgt werden, daß 
alle aufgezeichneten Daten auf allen Datenträgern 
nach Ausdruck von Listen und Abrechnungen ge- 
löscht werden. Bemerkenswert erscheint mir auch 
ein im Dritten Tätigkeitsbericht des nordrhein- 
westfälischen Landesbeauftragten für den Daten- 
schutz (S. 71) enthaltener Vorschlag, bei Privatge- 
sprächen entweder auf eine Speicherung der Ziel- 
nummern ganz zu verzichten oder aber bei der Er- 
fassung dieser Daten die letzten Ziffern wegzulas- 
sen. 

Hersteller von Zusatzeinrichtungen zum Telefon 
sind weiterhin aufgerufen, zu dieser Diskussion bei- 
zutragen und technische Lösungen zu entwickeln, 
die die individuellen Interessen der Beteiligten in 
bestmöglichem Maße berücksichtigen. 

Der Bundesminister der Finanzen und der Bundes- 
minister des Innern haben bislang keine Bereit- 
schaft gezeigt, auf solche Vorschläge einzugehen. 
Sie begründen ihre Ablehnung für Dienstgespräche 
mit dem Hinweis, die Dienstaufsicht umfasse die 
Befugnis des Dienstherrn, sich einen Einblick in 
jede dienstliche Tätigkeit des Beamten zu verschaf- 
fen. Meine Frage, inwieweit dies tatsächlich ge- 
schieht und inwieweit hierzu eine kontinuierliche 
Aufzeichnung von Zielnummern notwendig ist, wird 
von ihnen nicht beantwortet. Auch für Gespräche 
des Personalrats könne eine Sonderregelung nicht 
in Betracht kommen. Eine Prüfung wirtschaftlicher 
Verwendung von Haushaltsmitteln sei ohne Kennt- 
nis der Zielnummern nicht durchführbar. Soweit 
Bedienstete private Gespräche von Dienstanschlüs- 
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sen führen, sei dies als „konkludente Einwilligung 
zur Aufzeichnung der Zielnummer“ zu werten. Ich 
halte diese Auffassung für rechtlich nicht haltbar 
und sehe hierin keinen Ansatz, die unterschiedli- 
chen Standpunkte einander anzunähern. 

Daß Lösungen möglich sind, die die Interessen der 
Beteiligten zum Ausgleich bringen, zeigen folgende 
Beispiele: 

— Bei der Bundesanstalt für Flugsicherung in 
Frankfurt wird ein Verfahren zur Telefondaten- 
erfassung angewandt, das im wesentlichen mei- 
nen Empfehlungen aus dem Vierten Tätigkeits- 
bericht entspricht. Bei Auswertungen werden 
die vom Apparat des Personalrats aus angewähl- 
ten Zielnummern nicht mitgedruckt. Den Mitar- 
beitern wurde in einer hausinternen Informa- 
tion das Verfahren der Telefonkontrolle (u. a. 
welche Daten wie lange wozu gespeichert wer- 
den) genau erläutert. 

— Zwischen dem Vorstand der Deutschen Bundes- 
bahn und dem Hauptpersonalrat wurde eine 
Dienstvereinbarung über das Verfahren der 
automatischen Gebührenerfassung von Post- 
gesprächen abgeschlossen. Die Vereinbarung 
sieht zwar eine Erfassung der Rufnummer des 
angewählten Teilnehmers vor, enthält jedoch 
nähere Bestimmungen über die Auswertung 
und beschränkt diese derart, daß grundsätzlich 
nur ein Teil der Ziffern des Teilnehmers ausge- 
druckt wird. 


2.4.5 Personalinformationssystem PERFIS des Bundesminl- 
sters der Verteidigung 

In meinem Dritten (S. 28) und Vierten Tätigkeitsbe- 
richt (S. 10 f.) habe ich über eine Prüfung des Sy- 
stems PERFIS („Personalführungs- und -Informa- 
tionssystem Soldaten“) berichtet. Als Ergebnis der 
damaligen Prüfung hat der Bundesminister der 
Verteidigung eine Vielzahl meiner Anregungen auf- 
gegriffen und das System entsprechend dem techni- 
schen Fortschritt weiterentwickelt. Im Jahre 1982 
habe ich diese neuen Maßnahmen auf ihre prakti- 
sche Brauchbarkeit hin nochmals überprüfen las- 
sen. Diese Kontrolle konzentrierte sich auf die Sy- 
stemsicherheit insgesamt, und zwar mit folgenden 
Schwerpunkten: 

— Zugriffsregelungen und Zugriffssicherungen, 
insbesondere bei der Datenfernverarbeitung; 

— Schnittstellen zu anderen Systemen des Bun- 
de sministers der Verteidigung, die für Zwecke 
der Personalführung genutzt werden; 

— Bundeswehrerkennungsdienst. 

Nach meinem Gesamteindruck erscheint PERFIS 
ausreichend sicher. Meine früher geäußerte Auffas- 
sung, daß PERFIS keine lückenlose Kontrolle der 
tatsächlich abgewickelten Ar beitsauf träge ermögli- 
che, ist damit hinfällig. Auch haben sich bei der 
Untersuchung der Schnittstellen keine Anhalts- 


punkte dafür ergeben, daß die Verbindungen zu an- 
deren Informationssystemen des Bundesministers 
der Verteidigung aus datenschutzrechtlicher Sicht 
unzulässige oder problematische Datenflüsse ent- 
stehen lassen. 

Gegenwärtig können das Ist an Personal und das 
Soll nur manuell miteinander abgeglichen werden. 
Es gibt im Bundesministerium der Verteidigung 
aber Erwägungen, in Zukunft Verfahren für einen 
automatischen Soll-Ist-Vergleich realisieren zu kön- 
nen. Für diesen Fall — in Fachkreisen wird zumeist 
nur bei einer derartigen technischen Möglichkeit 
von „wirklichen“ Personalinformationssystemen 
gesprochen — werden sich auch Datenschutzfragen 
anders stellen. 

Noch nicht realisiert wurde meine Anregung, die 
Revisionsbefugnisse für das System PERFIS, die 
einer besonderen Gruppe obliegen, zu erweitern. 
Gegenwärtig erstrecken sich diese Revisionsbefug- 
nisse auf alle Stellen mit PERFIS-Anschlüssen; 
hiervon ausgenommen sind die personalbearbeiten- 
den Referate innerhalb des Verteidigungsministe- 
riums. 

Der Bundesminister der Verteidigung ist auch mei- 
ner Anregung nicht gefolgt, den Amtshilfeverkehr 
des Bundeswehrerkennungsdienstes datenschutz- 
freundlicher zu gestalten. Der Erkennungsdienst 
(beim Personalstammamt in Köln) ist eine alte, hi- 
storisch gewachsene Einrichtung der Bundeswehr. 
Das Wort geht zurück auf die Erkennungsmarke 
der Soldaten. Nach den entsprechenden Vorschrif- 
ten ist zur Identifizierung der Soldaten u. a. auch 
eine „Erkennungsliste“ zu führen. Der Erkennungs- 
dienst soll als Basis für den im Verteidigungsfall 
einzurichtenden Bundeswehr auskunftsdienst die- 
nen, zu dessen Einrichtung die Bundesrepublik 
auch durch das Genfer Abkommen verpflichtet ist. 
Genutzt wird diese Stelle gegenwärtig vor allem 
derart, daß an Dritte, z. B. Gläubiger, Polizei oder 
andere Behörden, Auskunft über Namen und Ein- 
heit der Soldaten gegeben wird. Im Monat sind dies 
etwa 1 000 bis 1 700 Auskunftsersuchen. Die Über- 
prüfung hat ergeben, daß viele Anfragen sehr un- 
spezifisch sind (z. B. Deutsche Bundesbahn „Suche 
eines Schwarzfahrers“), die Auskünfte selbst wer- 
den ohne besondere Prüfung durch den Erken- 
nungsdienst erteilt. Ich hatte vorgeschlagen, diese 
Auskunftsersuchen besonders zu dokumentieren. 
Nach mehrmonatiger Erprobung hat der Bundesmi- 
nister der Verteidigung davon abgesehen, ein be- 
sonderes Registrierungssystem zu schaffen, da 
hierfür der Aufwand zu hoch sei. Da die übermittel- 
ten Daten (Name und Einheit) nicht sehr sensibel 
sind, habe ich dieser Auffassung nicht widerspro- 
chen. 

Beim Erkennungsdienst existiert im übrigen eine 
manuelle Zentralkartei der Offiziere, die sämtliche 
Offiziere der Bundeswehr von 1956 bis 1. Januar 
1979 enthält. Meiner Anregung entsprechend wird 
diese für die Aufgabenerfüllung des Dienstes nicht 
erforderliche Kartei ausgelagert und dem Bundes- 
archiv übergeben werden. 
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2.5 Deutsche Bundespost 

2.5.1 Datenschutzkontrolle und Brief-, Post- und Femmelde- 
gehelmnis 

Die meisten personenbezogenen Daten, die die 
Deutsche Bundespost zu verarbeiten hat, sind — 
hierauf habe ich schon früher hingewiesen (4. TB 
S. 8) — nicht Grundlage eigener Entscheidungen, 
sondern Beförderungsgegenstand. Da es wohl 
kaum einen Bürger gibt, der nicht auch Postkunde 
wäre, ist verständlich, daß viele der an mich gerich- 
teten Eingaben die Post betreffen. Ich sehe hierin 
nicht etwa schon ein Anzeichen für Schwächen des 
Datenschutzes bei der Post, wohl aber ein Indiz 
dafür, daß der Datenschutz hier angesichts des rie- 
sigen Volumens der verarbeiteten Daten wie auch 
einer rasanten technologischen Entwicklung im Be- 
reich der elektronischen Datenübermittlung beson- 
dere Aufmerksamkeit verdient. 

Die Ausgestaltung der künftigen Informationsland- 
schaft durch Neue Medien, an deren Schaffung die 
Deutsche Bundespost maßgeblich beteiligt ist, be- 
deutet eine verstärkte Herausforderung für den Da- 
tenschutz. Die erfreulich strenge Gewährleistung 
des Fernmeldegeheimnisses in den herkömmlichen 
Bereichen des Fernmeldewesens muß auch in die 
neuen Übermittlungstechnologien übertragen wer- 
den. Es erscheint mir aber nicht sicher, daß es allein 
mit diesem Instrument gelingt, auch die künftigen 
Datenschutzanforderungen bewältigen zu können. 
Ich habe namentlich darauf hingewiesen, daß die 
Neuen Medien eine neue Dimension von Daten- 
sammlung und -auswertung bedeuten und die 
enorme Vielfalt der möglichen Kommunikationen 
die Kontrolle erschwert. Erneut weise ich auch auf 
die wiederholt und verstärkt in der Öffentlichkeit 
laut werdenden Besorgnisse hin, daß der Fernmel- 
deverkehr mit verhältnismäßig geringem Aufwand 
abgeleitet und abgehört werden kann (vgl. 4. TB 
S. 8). 

Vor diesem Hintergrund ist es unbefriedigend, daß 
meiner Kontrollbefugnis wegen Artikel 19 Abs. 1 
Satz 2 GG das Brief-, Post- und Fernmeldegeheim- 
nis entgegengehalten werden kann. Zu den „ande- 
ren Vorschriften über den Datenschutz“, deren Ein- 
haltung bei der Deutschen Bundespost ich gemäß 
§ 19 Abs. 1 BDSG zu kontrollieren habe, zählen 
zwar auch Artikel 10 GG, der das Brief-, Post- und 
Fernmeldegeheimnis gewährleistet, sowie dessen 
Ausformungen in bereichsspezifischen, das Post- 
und Fernmeldewesen betreffenden Gesetzen, aber 
das BDSG benennt das Grundrecht des Artikel 10 
nicht ausdrücklich (vgl. schon 3. TB S. 30). In Ein- 
klang mit einem im Juni 1982 gefaßten Beschluß 
der Konferenz der Datenschutzbeauftragten der 
Länder und des Bundes trete ich dafür ein, gesetz- 
lich klarzustellen, daß das Grundrecht des Brief-, 
Post- und Fernmeldegeheimnisses insoweit einge- 
schränkt ist, als es zur Ausübung der Kontrolle bei 
der Deutschen Bundespost erforderlich ist. 

Versuche der Post, die Kontrolle der Einhaltung 
„anderer Vorschriften über den Datenschutz“ im 
Sinne von § 19 BDSG auf solche Vorschriften zu 
beschränken, die in Dateien gespeicherte personen- 


bezogene Daten betreffen, gab es auch in jüngster 
Zeit. Schon wiederholt habe ich begründet, daß ich 
dieser Auffassung widersprechen muß. Erfreuli- 
cherweise gibt es aber auch Anzeichen für ein zu- 
nehmendes Verständnis dafür, daß das Brief-, Post- 
und Fernmeldegeheimnis und der Datenschutz 
nicht gegeneinander, sondern miteinander und in- 
einander wirken müssen, wenn es gilt, auch in Zu- 
kunft der Beeinträchtigung schutzwürdiger Be- 
lange der Postbenutzer entgegenzuwirken. 


2.5.2 Aufzeichnungen über Telefongespräche 

Zur Abrechnung der Fernsprechgebühren werden 
in der Regel lediglich die anfallenden Gebühren ad- 
diert und dem Fernsprechteilnehmer die Summe in 
Rechnung gestellt. Einige Ortsnetze der Deutschen 
Bundespost sind mit dem sogenannten elektroni- 
schen Wählsystem (EWS) ausgestattet. Auch im 
EWS werden im Regelfall — nicht anders als im 
herkömmlichen Verfahren — lediglich die Gebüh- 
ren addiert. Das EWS bot aber erstmals die techni- 
sche Möglichkeit, ohne allzu großen Mehraufwand 
über die Zahl der Gebühreneinheiten hinaus die 
angerufene Nummer (Zielnummer) sowie Datum 
und Uhrzeit des Gespräches festzuhalten. Im Rah- 
men eines Betriebsversuches, der seit 1978 bei eini- 
gen Fernmeldeämtern, die an das EWS angeschlos- 
sen waren, durchgeführt wurde, wurden diese Da- 
ten in einem zentralen Rechner in Neuss gespei- 
chert und nach Ablauf einer bestimmten Frist ge- 
löscht. Der Bundesminister für das Post- und Fern- 
meldewesen hat diesen Betriebsversuch beendet. 
Er hat damit den schon in meinem 3. Tätigkeitsbe- 
richt (S. 31) wiedergegebenen Bedenken sowie kriti- 
schen Reaktionen der Öffentlichkeit Rechnung ge- 
tragen. Tatsächlich würde es sich bei der Speiche- 
rung von Zielnummern um Daten von einem hohen 
Sensibilitätsgrad handeln, die, wenn sie Unbefugten 
zur Kenntnis gelangten, in vielfältiger Weise miß- 
braucht werden könnten. Zwar bietet das Fernmel- 
degeheimnis einen starken Schutz, doch könnten 
Polizei und Nachrichtendienste sich dieser ergiebi- 
gen Datenquelle im Rahmen der ihnen gesetzlich 
zugewiesenen Befugnisse bedienen. 

Beanstandet ein Teilnehmer seine Rechnung und 
verlangt über die Summe der Gesprächseinheiten 
hinaus ausführlichere Angaben, so kann im her- 
kömmlichen Verfahren das Fernmeldeamt einen 
sogenannten befristeten Zählvergleich durchfüh- 
ren, bei dem neben der anrufenden Nummer auch 
die angerufene Nummer, Datum und Uhrzeit sowie 
die Zahl der Gesprächseinheiten während eines be- 
fristeten Zeitraums auf einem Zählvergleichsstrei- 
fen festgehalten werden. Die Einführung des EWS 
ändert nichts daran, daß eine Datenspeicherung zur 
Erstellung eines Einzelgesprächsnachweises nur 
auf Antrag des Kunden, d. h. mit dessen Einwilli- 
gung, vorgenommen wird. Der Bundesminister für 
das Post- und Fernmeldewesen folgt mit diesem 
Verfahren einem Beschluß des Postausschusses des 
Deutschen Bundestages, an dessen Zustandekom- 
men ich beteiligt war (enthalten im Beschluß des 
Bundestages zu meinem 2. und 3. TB, Drucksache 
9/1623 S.4). 
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Die erfaßten Daten unterliegen dem Fernmeldege- 
heimnis; sie werden entsprechend geschützt und 
mit Erledigung des Erstattungsanspruches bzw. 
nach Abschluß des Streitfalles vernichtet. Der An- 
tragsteller erhält dem Beschluß gemäß zunächst 
nur Datum, Anfangszeit und Ende des Gesprächs 
und gegebenenfalls die Vorwahlnummer des Ange- 
rufenen. Im Einklang mit den Empfehlungen des 
Postausschusses gibt die Post die Nummer des An- 
gerufenen (Zielnummer) nur auf richterliche An- 
ordnung heraus. Erfahrungen der Praxis haben die 
Frage aufkommen lassen, ob hiermit für die Her- 
ausgabe der Zielnummern nicht eine zu hohe 
Schwelle gesetzt ist Insofern scheint mir weitere 
kritische Beobachtung der Praxis notwendig. 

Eine solche Schwelle kann m. E. für den Fall nicht 
in Betracht kommen, daß ein Fernsprechteilnehmer 
— ohne den Anlaß eines Gebührenstreits — aus 
Gründen der Kostenkontrolle oder -aufteilung eine 
detaillierte Fernsprechrechnung wünscht Sobald 
die technischen Voraussetzungen im EWS gegeben 
sind, wird diesem berechtigten Anliegen entspro- 
chen werden können. Die technische Ausgestaltung 
des Fernsprechsystems wird daher zwei verschie- 
dene Verfahrensweisen zulassen müssen; eine, 
nach der Gespräche nicht, und eine andere, nach 
der Gespräche nach Antrag registriert werden. 

Besonderheiten gelten auch in Fällen der Betriebs- 
störung und der Belästigung. Eine Zählvergleichs- 
schaltung kommt nicht nur als Mittel der Prüfung 
richtiger Gebührenerfassung, sondern auch zur 
Eingrenzung von Betriebsstörungen in Betracht. 
Der Bundesminister für das Post- und Fernmelde- 
wesen hat erklärt, daß Zählvergleichsschaltungen 
zum Eingrenzen von Betriebsstörungen grundsätz- 
lich mit dem Teilnehmer abgestimmt werden. Die 
vorherige Abstimmung unterbleibt nur in den selte- 
nen Ausnahmefällen, wo der Zweck der Auswer- 
tung dies gebietet. 

Nach § 12 Abs. 1 der Fernmeldeordnung ist jeder 
Fernsprechteilnehmer dafür verantwortlich, daß 
ein Mißbrauch der Teilnehmereinrichtungen durch 
ihn oder andere unterbleibt. Mißbrauch ist jede Be- 
nutzung, die gegen die Gesetze verstößt oder die 
öffentliche Sicherheit oder Ordnung gefährdet. Ge- 
stützt auf § 38 Abs. 3 der Fernmeldeordnung, ermit- 
telt die Deutsche Bundespost auf Antrag eines Teil- 
nehmers, der unter Angabe stichhaltiger Gründe 
vorbringt, belästigt zu werden, durch sogenannte 
Fangeinrichtung oder — soweit eine solche nicht 
möglich ist — mit Hilfe einer Zählvergleichseinrich- 
tung, von welchem Anschluß der Antragsteller an- 
gerufen wird. Die Schaltung einer Zählvergleichs- 
einrichtung bei dem vom Belästigten genannten 
Anschluß des vermeintlichen Belästigers erweist 
sich unter Umständen als das einzige Mittel, miß- 
bräuchlicher Benutzung von Fernmeldeeinrichtun- 
gen zu begegnen. Eine Kenntnisnahme vom Ge- 
sprächsinhalt durch die Deutsche Bundespost ist 
auch bei diesen Maßnahmen ausgeschlossen. 

Dem antragstellenden Teilnehmer wird mitgeteilt, 
ob und gegebenenfalls von welchem Anschluß zu 


welchem Zeitpunkt er angerufen wurde. Dem 
Zweck der Maßnahmen der Deutschen Bundespost 
entspricht es, daß eine vorherige Unterrichtung des 
vermeintlichen Belästigers vor Schaltung einer 
Zählvergleichseinrichtung nicht in Betracht kom- 
men kann. Ich bin mit dem Bundesminister für das 
Post- und Fernmeldewesen jedoch im Gespräch 
darüber, ob nicht nachträglich Ergebnis und Anlaß 
der Schaltung einer Zählvergleichseinrichtung bei- 
den Fernsprechteilnehmern mitgeteilt und der Be- 
schwerdeführer über dieses Verfahren schon bei 
Antragstellung unterrichtet werden sollte. 

2.5.3 Amtliches Fernsprechbuch, Fernsprechauskunftsdienst 

Nichteintrag 

Mit der datenschutzrechtlichen Problematik der 
Eintragung im Fernsprechbuch habe ich mich seit 
Jahren beschäftigt. Eingaben vieler Bürger, die sich 
durch häufige und unerwünschte Telefonate belä- 
stigt fühlten, gaben mir hierzu Anlaß. Der Ausschuß 
für das Post- und Fernmeldewesen des Deutschen 
Bundestages hat meine bereits im Dritten Tätig- 
keitsbericht (dort S. 31 f) gegebenen Hinweise auf- 
gegriffen und eine Änderung des § 39 Abs. 2 Satz 6 
der Fernmeldeordnung initiiert. Die Vorschrift lau- 
tet nunmehr: „Ein Eintrag kann auf Antrag für eine 
angemessene Frist unterbleiben, wenn der Teilneh- 
mer glaubhaft macht, daß für ihn oder eine andere 
Person im Falle der Eintragung eine Gefährdung 
oder erhebliche Belästigung eintreten kann.“ 

Ich sehe in der Änderung einen Fortschritt. Die Tat- 
sache, daß Beschwerden seltener werden, könnte 
ein Indiz dafür sein, daß die Post bei Entscheidun- 
gen über Anträge auf Nichteintragung großzügiger 
als bisher verfährt. 


Haupteintrag/Ergänzung des Haupteintrages 

Fernsprechbücher enthalten häufig nur den Namen 
(Familiennamen) und die Telefonnummer des Teil- 
nehmers. Die Fernmeldeordnung (§ 39 Abs. 2) be- 
zeichnet einen solchen Eintrag als „Haupteintrag“, 
die Post nennt ihn in der Praxis aber meist „Kurz- 
eintrag“. Mit ständig zunehmender Zahl von Fern- 
sprechteilnehmern wird das Auffinden einer ge- 
suchten Telefonnummer bei namensgleichen Teil- 
nehmern oft schwierig und ist häufig gar nicht mög- 
lich. Die Deutsche Bundespost wirkt daher darauf 
hin, daß dem Haupteintrag ergänzende Angaben 
hinzugefügt werden, um dem Anrufer das Auffin- 
den der richtigen Rufnummer zu erleichtern. 

Ich akzeptiere dieses Anliegen, kann jedoch der 
Post insoweit nicht folgen, als diese unter Berufung 
auf § 39 Abs. 2 Satz 3 der Fernmeldeordnung der 
Ansicht ist, eine Ergänzung notfalls auch gegen den 
Willen des Teilnehmers festlegen zu können. Ich 
vertrete demgegenüber die Auffassung, daß es von 
der freien Willensentscheidung des Anschlußinha- 
bers abhängen sollte, inwieweit er durch Eintra- 
gung im Telefonbuch der Kommunikationssuche 
anderer entgegenkommen möchte. Ihm sollte — ge- 
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rade nachdem die Deutsche Bundespost ihm das 
Risiko der Verwechselung verdeutlicht hat — über- 
lassen bleiben, ob er mit Beibehaltung lediglich des 
Haupteintrages sich diesem Risiko aussetzen oder 
sich hiergegen durch deutlicheren Eintrag schützen 
möchte. 

Wiederholt geführte und im Jahre 1982 vertiefte Ge- 
spräche mit dem Bundespostministerium lassen 
hoffen, daß dieser Unterschied der Standpunkte 
sich künftig kaum noch praktisch auswirkt. Die 
Post hat in erfreulicher Weise verstärkte Anstren- 
gungen unternommen, den Kunden über den Sinn 
der Änderung bzw. Ergänzung zu informieren. Be- 
sonders begrüße ich die Bereitschaft, der individuel- 
len Interessenlage durch wahlweise Angabe von 
Vornamen, u. U. Titel oder akademischem Grad, 
einer Berufs- oder Branchenbezeichnung, Stadtteil, 
gegebenenfalls Straße ohne Hausnummer statt der 
vollen Anschrift stärker Rechnung zu tragen. Es 
bleibt zu beobachten, ob bei dieser Verfahrensweise 
noch Fälle übrig bleiben, in denen angemessene Lö- 
sungen nicht zu erreichen sind. 

Femsprechauskunftsdienst 

Einige Anfragen von Bürgern gaben mir Anlaß, 
mich auch mit Fragen des Inhalts und Umfangs der 
fernmündlichen Auskunftserteilung durch die 
Deutsche Bundespost zu befassen. 

Der Fernsprechauskunfts dienst verfügt über die 
Daten, die Inhalt des geltenden amtlichen Fern- 
sprechbuches sind bzw. in dessen nächste Auflage 
übernommen werden sollen. Ist einem Antrag auf 
Nichteintragung stattgegeben, so besitzt der Aus- 
kunftsdienst keinerlei Angaben. 

Grundlage der Tätigkeit des Fernsprechauskunfts- 
dienstes ist § 33 Abs. 8 der Fernmeldeordnung, wo- 
nach die Deutsche Bundespost auf fernmündliche 
Anfragen die Rufnummer des gewünschten An- 
schlusses und/oder die Ortsnetzkennzahl des ge- 
wünschten Ortsnetzes bekanntgibt. Ich begrüße, 
daß — wie Gespräche mit dem Bundespostministe- 
rium ergeben haben — der Auskunfts dienst ange- 
wiesen ist, Fragen, die nicht auf das Herausfinden 
der gesuchten Rufnummer, sondern ersichtlich auf 
den der Rufnummer zugeordneten Namen oder die 
Anschrift zielen, nicht zu beantworten. Dies schließt 
nicht aus, daß der Auskunftsdienst — um den ge- 
suchten Teilnehmer zu identifizieren — mit dem 
Auskunftsuchenden gegebenenfalls auch über die 
Anschrift des Teilnehmers spricht. 

2.5.4 Deutsche Postreklame 

Immer wieder bis in die jüngste Zeit erhalte ich 
Eingaben von Postkunden zur Übermittlung von 
Anschriften an die Deutsche Postreklame. Auf 
meine Anregung hin hatte seinerzeit der Bundesmi- 
nister für das Post- und Fernmeldewesen den An- 
trag auf Fernmeldehauptanschlüsse um einen Hin- 
weis darauf ergänzt, daß es dem Fernmeldekunden 
freigestellt ist, ob er der Weitergabe seiner An- 
schrift zu Werbezwecken an die Deutsche Postre- 
klame zustimmt oder nicht Die Zahl der Eingaben, 


in denen ich um Hilfe bei der Löschung aus den 
Dateien der Deutschen Postreklame gebeten wurde, 
ist daraufhin spürbar zurückgegangen. 

Ich erinnere in diesem Zusammenhang auch an 
eine weitere, jedem Bürger zur Verfügung stehende 
Möglichkeit, sich gegen die Zusendung von Werbe- 
material zu schützen: durch einen Eintrag in die 
sogenannte „Robinson-Liste“ des Verbandes der 
Adressenverleger und Direktwerbeunternehmer, 
Neue Kräme 27, 6000 Frankfurt am Main 1. Die in 
diesem Verband zusammengeschlossenen Adres- 
senverlage (einschließlich der Deutschen Postrekla- 
me), aber auch zahlreiche Versandhäuser und an- 
dere Firmen, die Werbedrucksachen verschicken, 
haben sich bereit erklärt, alle in diese Liste aufge- 
nommenen Verbraucheradressen aus ihren Kar- 
teien zu entfernen und diesen Verbrauchern kein 
Werbematerial mehr zu schicken. 

Es war wohl nur ein „Ausrutscher“, daß in der Wer- 
beschrift „Werben per Post“, die kürzlich vom Bun- 
desminister für das Post- und Fernmeldewesen her- 
ausgegeben wurde, der Personenkreis derer, die 
sich in die Robinson-Liste eintragen lassen, als „die 
Kontaktallergischen“ umschrieben worden ist. Das 
Ministerium hat zugesagt, diesen Ausdruck aus der 
Pathologie künftig zu vermeiden. 


2.5.5 Einzelne Dienstleistungen der Post 

Anschriftenänderungsdienst 

In einem Schriftwechsel zu Fragen der Anschriften- 
prüfung nach Wohnungswechsel des Postkunden 
hat mir das Bundespostministerium bestätigt, daß 
die Behörden der Deutschen Bundespost angewie- 
sen sind, in Fällen, in denen der Postkunde einer 
Anschriftenmitteilung an Absender oder Dritte 
schriftlich widersprochen hat, von einer Mitteilung 
der Anschrift abzusehen (vgl. schon 3. TB S. 32). Die 
dem Kunden eingeräumte Möglichkeit, der An- 
schriftenmitteilung jederzeit zu widersprechen, ent- 
spricht dem Prinzip, daß der Bürger in erster Linie 
selbst entscheiden sollte, wem er seine Anschrift 
überläßt, d. h. mit wem er postalisch kommunizie- 
ren will. Ich halte es aber auch für erforderlich, dem 
Bürger seine Dispositionsmöglichkeiten zumindest 
dann zu verdeutlichen, wenn er einen Nachsende- 
antrag stellt. In mir vorliegenden Eingaben bekla- 
gen sich Petenten darüber, daß Formulare für 
Nachsendungsanträge eine Aufklärung über die 
Entscheidungsmöglichkeit des Bürgers nicht ent- 
halten. 

Ich habe dem Bundesminister für das Post- und 
Fernmelde wesen daher 1982 erneut vorgeschlagen, 
diesem Anliegen zu entsprechen. Der Bundesmini- 
ster für das Post- und Fernmeldewesen hat diesen 
Vorschlag jedoch mit der Begründung abgelehnt, 
dadurch werde die Post mit zuviel Irrläufern bela- 
stet. Die Post stellt damit ihre Kostenerwägungen 
über die Wünsche einer gewiß kleinen Zahl ihrer 
Kunden und versucht, einzelne Bürger, die gute 
Gründe für ihr Verhalten haben können, zur Anpas- 
sung an andere zu erziehen. 
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Anschriftenprüfung bei Postfächern 

Um zu vermeiden, daß ihre volle Privatanschrift 
Dritten bekannt wird, lassen sich manche Postkun- 
den ein Postfach einrichten. Wenn in solchen Fällen 
die Post die Anschrift des Postfachinhabers dem 
Absender oder Dritten bekanntgibt, vereitelt sie 
diesen Zweck. 

Dies habe ich bereits früher mit dem Bundesmini- 
ster für das Post- und Fernmeldewesen erörtert. Er 
hat daraufhin die Oberpostdirektionen angewiesen, 
von einer Mitteilung der Anschrift an Absender 
oder Dritte abzusehen, wenn der Empfänger dem 
schriftlich widersprochen hat. Ich halte dies für 
eine datenschutzrechtlich vertretbare Lösung. 

Postscheckdienst 

Jedes Postscheckkonto enthält eine Kontonummer 
und eine Kontobezeichnung. Nach §4 Abs. 2 der 
Postscheckordnung muß das Postscheckkonto so 
bezeichnet sein, daß über den Kontoinhaber kein 
Zweifel besteht Nach entsprechenden Ausfüh- 
rungsbestimmungen sind Vor- und Zuname sowie 
Orts- und Zustellangabe Bestandteile der Kontobe- 
zeichnung. 

Im Einklang mit meinen Anregungen hat sich das 
Bundespostministerium erfreulicherweise bereiter- 
klärt, schutzwürdigen Belagen des Kontoinhabers 
Rechnung zu tragen und in solchen Fällen, in denen 
dieser das ausdrücklich gewünscht hat, die Adresse 
an Auskunftsuchende nicht weiterzugeben. 


2.5.6 Neue Kommunikationstechniken 

Neue Dienstleistungen 
in der Datenkommunikation 

Unter der Bezeichnung DATEX-P stellt die Deut- 
sche Bundespost ein neues automatisches Daten- 
vermittlungssystem vor, das sich durch hohe Wirt- 
schaftlichkeit und Leistungsfähigkeit auszeichnet. 
Kennzeichnend ist hierbei, daß eine Datenverbin- 
dung zwischen zwei EDV-Anlagen nicht als Zusam- 
menschaltung einer individuellen (körperlichen) 
Leitungsverbindung realisiert wird, sondern daß die 
zu übertragenden Nachrichten durch einen Rech- 
ner in „Pakete“ zerlegt werden, die über momentan 
freie, in der Regel unterschiedliche, Leitungswege 
geführt und erst am Ende der Verbindung wieder 
zusammengefügt werden. Durch geeignete tech- 
nisch-organisatorische Verfahren der Datensiche- 
rung muß hierbei sicher ge stellt werden, daß sowohl 
bei technischen Störungen als auch gegenüber Ma- 
nipulationen Unbefugter für die Betroffenen ein 
ausreichender Datenschutz gewährleistet ist. Tech- 
nisch erforderliche Registrierungen von Betriebs- 
abläufen und -Zuständen dürfen nur zweckgebun- 
den verwendet werden. 

Mit Teletex wird ein neues Textübertragungssy- 
stem bezeichnet, das neben größerem Komfort für 
den Anwender auch eine vielfach höhere Übertra- 
gungsgeschwindigkeit bietet. Neben Forderungen 
zur Datensicherung, die analog zu DATEX-P zu er- 


heben sind, ist auch hier sicherzustellen, daß im 
zentralen Rechner keine nicht erforderlichen und 
deshalb unzulässigen Speicherungen vorgenommen 
werden. 

Besondere Risiken im elektronischen Wählsystem 

Bereits unter Punkt 2.5.2 habe ich auf solche Pro- 
bleme hingewiesen, die sich durch das elektroni- 
sche Wählsystem (EWS) zwar verschärfen, im Prin- 
zip jedoch bereits auch bei der konventionellen 
Technik gegeben waren. Eine neue Gefährdung im 
EWS ergibt sich aus der Tatsache, daß Auf- und 
Abbau einer Fernsprechverbindung vom Rechner 
gesteuert werden. Dies ermöglicht nicht nur neue 
Leistungen im Fernsprechdienst, wie z. B. Anruf- 
sperre, automatischen Weckdienst und später auch 
selbst aufgebaute Konferenzschaltungen, sondern 
schafft auch zusätzliche Risiken. So wird z. B. in der 
konventionellen Wähltechnik eine bestehende 
Fernsprechverbindung gegen versehentliches oder 
böswilliges Aufwählen eines Dritten durch elektro- 
mechanische Vorkehrungen „hardwaremäßig“ ge- 
schützt. Sehr selten auftretende Fehler an den ent- 
sprechenden Einrichtungen gestatten von einem 
Teilnehmer-Anschluß aus allenfalls ein versehentli- 
ches, ungezieltes Eintreten in fremde Verbindun- 
gen, nicht jedoch ein vorsätzliches Auf schalten, ge- 
zielt auf eine bestimmte Verbindung. Letzteres ist 
zur Störungsprüfung nur an Leitungsverteilern und 
in den Vermittlungsstellen der Post möglich. Im 
EWS hingegen müssen solche Schutzvorkehrungen 
durch das Programm des Rechners geschaffen wer- 
den. Die Deutsche Bundespost wird der Sicherheit 
des EWS gegen unzulässigen Eintritt eines Dritten 
in eine Verbindung große Aufmerksamkeit widmen 
müssen. 

Der Betrieb solcher Systeme einschließlich der Stö- 
rungsbeseitigung erfordert, daß zu Wartungszwek- 
ken von einem normalen Teilnehmeranschluß aus 
durch Wahl entsprechender Codezahlen Zugang 
zum System hergestellt werden kann. Damit kön- 
nen z. B. Meß- und Kontrollprogramme initiiert 
werden. Dabei besteht auch die Möglichkeit, zu 
Kontrollzwecken kurzzeitig in ein bestehendes 
Ferngespräch einzutreten. In der Presse ist gele- 
gentlich die Besorgnis geäußert worden, daß durch 
diese gegenüber herkömmlicher Technik erheblich 
vereinfachte Möglichkeit des Mithörens von Fern- 
gesprächen diese Systemzugänge mißbraucht wer- 
den könnten. Es wird zu prüfen sein, ob die von der 
Post getroffenen Schutz- und Kontrollmaßnahmen 
einen wirksamen Schutz gegen Mißbrauch gewähr- 
leisten. 


2.6 Medien 

2.6.1 Rundfunkanstalten des Bundesrechts 

Für die beiden Rundfunkanstalten des Bundes- 
rechts, Deutsche Welle und Deutschlandfunk, gilt 
das Bundesdatenschutzgesetz weitgehend nicht, so- 
weit die Anstalten personenbezogene Daten aus- 
schließlich für eigene publizistische Zwecke verar- 
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beiten. Ich hatte deshalb in den Jahren 1980 und 
1981 dort nur die anderen Bereiche der Datenverar- 
beitung überprüft und dabei seinerzeit festgestellt, 
daß einige Dateien nicht oder nicht richtig nach § 12 
BDSG im Bundesanzeiger veröffentlicht und einige 
automatisch betriebene Dateien nicht zu meinem 
Register nach § 19 Abs. 4 BDSG gemeldet worden 
waren. Außerdem bestanden nicht unerhebliche 
Mängel bei der Organisation des Datenschutzes 
und bei der Datensicherung (vgl. 3. TB S. 33, 4. TB 
S. 10). 

Im Anschluß daran bin ich deshalb im Jahre 1982 
gern der Bitte des Deutschlandfunks gefolgt, bei der 
Verbesserung des Datenschutzes beratend mitzu- 
wirken. Mitarbeiter meiner Dienststelle und des 
Deutschlandfunks haben gemeinsam ein Konzept 
für die Organisation des Datenschutzes beim 
Deutschlandfunk entwickelt. Dazu gehören z. B. 
Vordrucke, mit denen Dateien so beschrieben wer- 
den, daß der interne Datenschutzbeauftragte dar- 
aus erkennen kann, ob die Datenverarbeitung zu- 
lässig ist, ob die Datei veröffentlicht und ob sie zu 
meinem Register gemeldet werden muß. Ferner 
wurden die Informationsbeziehungen zwischen den 
einzelnen Organisationseinheiten und der EDV-Ab- 
teilung unter Einbeziehung des internen Daten- 
schutzbeauftragten datenschutzgerecht präzisiert. 
Dieses Konzept zur Organisation des Daten- 
schutzes beim Deutschlandfunk sollte ursprünglich 
von einem Wirtschaftsberatungsunternehmen erar- 
beitet werden; durch meine Beratung konnten die 
Kosten, die dadurch entstanden wären, eingespart 
werden. 

Zwischen dem Deutschlandfunk und den anderen 
Rundfunkanstalten werden aufgrund einer Verein- 
barung regelmäßig Daten über freie Mitarbeiter 
ausgetauscht Immer wenn der Deutschlandfunk 
oder andere Rundfunkanstalten einen freien Mitar- 
beiter beschäftigen, der bei einer anderen Anstalt 
fest angestellt ist, wird diese Anstalt von der Neben- 
tätigkeit ihres Mitarbeiters unterrichtet. Diese Da- 
tenübermittlungen sind nicht durchweg gesetzlich 
zugelassen. Das gilt unabhängig von der streitigen 
Frage, ob hier § 10 oder (über § 7 Abs. 3) § 24 BDSG 
einschlägig ist. In Betracht kommen nur die gesetz- 
lichen Regelungsalternativen „für die Aufgabener- 
füllung der Datenempfänger erforderlich“ (§ 10 
BDSG) oder „zur Wahrung berechtigter Interessen 
der Datenempfänger erforderlich“ (§ 24 BDSG). Der 
Datenempfänger muß als Arbeitgeber darauf ach- 
ten, das arbeitsvertragliche Vertrauensverhältnis 
zwischen ihm und seinen Mitarbeitern nicht zu stö- 
ren. Daraus folgt die Verpflichtung, die erforderli- 
chen Angaben zunächst beim Arbeitnehmer selbst 
zu erfragen und sich nur dann an Dritte zu wenden, 
wenn die Vermutung besteht, daß zulässige Fragen 
nicht korrekt beantwortet wurden. Nur unter dieser 
Voraussetzung ist die Datenübermittlung durch den 
Dritten als erforderlich gemäß § 10 bzw. § 24 BDSG 
anzusehen. Sollen die Daten dagegen in allen Fäl- 
len übermittelt werden, so muß dazu die Einwilli- 
gung aller Betroffenen eingeholt werden. Ich habe 
darauf hingewiesen, daß dies bisher nicht sicherge- 
stellt ist. Der Intendant hat mir daraufhin mitge- 
teilt, daß die zwischen Rundfunkanstalten und 


freien Mitarbeitern geschlossenen Verträge ent- 
sprechend ergänzt werden sollen. 

2.6.2 Datenschutz bei Neuen Medien 

Die Einführung der Neuen Medien wird seit einigen 
Jahren durch Pilotprojekte vorbereitet. Zu den da- 
mit entstehenden neuen Datenschutzproblemen 
habe ich im Dritten (S. 33 f.) und im Vierten Tätig- 
keitsbericht (S. 9 f.) ausführlich Stellung genom- 
men. Auch die Konferenz der Datenschutzbeauf- 
tragten des Bundes und der Länder beschäftigte 
sich eingehend mit dem Thema und beschloß als 
Ergebnis ihrer Beratungen „Grundsätze für den Da- 
tenschutz bei den Neuen Medien“. Diese sind als 
Anhang 2 zu meinem Dritten Tätigkeitsbericht 
(S. 66 ff.) veröffentlicht. 

Die Pilotprojekte werden durch wissenschaftliche 
Untersuchungen begleitet, deren erste Auswertun- 
gen vor wenigen Tagen vorgelegt wurden. 

Für Ende 1983 ist die Aufnahme des Wirkbetriebes 
für das neue Kommunikationssystem Bildschirm- 
text (Btx) geplant, und die Bundespost beabsichtigt, 
schon im Jahr 1984 Bildschirmtext für etwa 50% 
aller Haushalte anzubieten. Durch diese absehbare 
Entwicklung gewinnt das Thema zunehmende Ak- 
tualität. 

Um die politischen Konsequenzen aus den techni- 
schen Möglichkeiten und ihren voraussichtlichen 
Weiterentwicklungen vorzubereiten, hat der Deut- 
sche Bundestag die Enquete-Kommission „Neue In- 
formations- und Kommunikationstechniken“ einge- 
setzt, in deren Unterkommission „Recht“ neben an- 
deren Problemen auch Fragen des Datenschutzes 
diskutiert wurden. Zu diesen Beratungen habe ich 
durch mehrere zum Teil ausführliche Stellungnah- 
men beigetragen. Einige mir wichtig erscheinende 
Punkte daraus fasse ich nachfolgend kurz zusam- 
men. 

Solange die neuen Techniken nur dazu genutzt wer- 
den, die Zahl der bisherigen Fernseh-Programman- 
gebote zu erhöhen, treten keine neuen Datenschutz- 
probleme auf. Dies ändert sich, wenn der Teilneh- 
mer nicht nur Empfänger ist, sondern auch zum 
Absender von Informationen wird, etwa um eine 
Reaktion avd eine empfangene Nachricht abzuge- 
ben oder um seine individuellen Informationswün- 
sche anzuzeigen, damit sie vom System teilnehmer- 
bezogen erfüllt werden können. Diese wechselseiti- 
gen Informationsbeziehungen bestehen z. B. beim 
Zweiweg-Kabelfernsehen und beim Bildschirmtext. 
Weil die Datenschutzprobleme in solchen Systemen 
stets durch das Senden von Informationen vom 
Teilnehmer an das System entstehen, sind die aus 
der Erfahrung mit den Bildschirmtext-Versuchspro- 
jekten abgeleiteten Überlegungen auch für andere 
Systeme repräsentativ. 

Typisch für die Btx-Kommunikation ist, daß der 
Teilnehmer im Dialog mit dem System bestimmt, 
was geschieht, z. B. welche Angebote er wie lange 
auf den Bildschirm haben will. Seine Mitteilungen 
gegenüber dem System können vollständig regi- 
striert werden, ohne daß er sich dessen stets be- 
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wußt sein dürfte. Damit begegnet uns im Btx ein 
technisches Instrumentarium, das Persönlichkeits- 
profile möglich macht. Im Dialogverkehr mit der 
Teilnehmer-Zentrale, bei der alle Teilnehmer-Äuße- 
rungen und Abrufe auflaufen, entstehen qualitativ 
und quantitativ neue Informationen, die — falls sie 
festgehalten würden — umfassende Persönlich- 
keitsbilder ermöglichten. Der Teilnehmer bekundet 
bei seinen Abrufen Informationswünsche und In- 
teressen, die in ihrer Anhäufung Rückschlüsse auf 
seine Persönlichkeitsstruktur zuließen. 

Dies wird deutlich, wenn man bedenkt, daß bei- 
spielsweise Informationen aus den Bereichen Poli- 
tik, Wirtschaft, Freizeit/Hobby, Reisen, Sport und 
Unterhaltung, daß Waren des täglichen Bedarfs 
(Versandhandel) und sonstige Dienstleistungen, 
Weiterbildungskurse und Lesestoff, schließlich 
auch die Abwicklung des Geldverkehrs angeboten 
werden. Dabei können weit detailliertere Einzeler- 
kenntnisse entstehen, als dies heute etwa beim 
Kauf oder beim Abonnieren einer Zeitung oder 
beim Entleihen eines Buches möglich ist, denn die 
Artikel werden einzeln abgerufen, und der Lese- 
stoff wird Seite für Seite angefordert; damit kann 
sogar die jeweilige Lesezeit erkannt werden. Selbst 
Denkvorgänge werden rekonstruierbar, so etwa die 
Lösung von Aufgaben im Fernunterricht, der Ver- 
lauf von Computerspielen oder das Vorgehen bei 
der Benutzung des Suchbaums oder eines Warenka- 
talogs. Bedient sich der Teilnehmer dieses Medi- 
ums auch zur Erledigung seiner privaten oder ge- 
schäftlichen Korrespondenz (elektronischer Brief), 
so vertraut er dem System auch seine individuellen 
Kommunikationsbeziehungen, deren Inhalt und 
Partner an. Es ist anzunehmen, daß es dafür Inter- 
essenten außerhalb des systembedingten Kreises 
von Beteiligten gibt, z. B. Marketingforscher, Adres- 
senverlage, Auskunfteien, die Werbewirtschaft, die 
Polizei, Nachrichtendienste oder das Finanzamt. 

Denkbar wäre — insbesondere angesichts der er- 
wähnten hohen Teilnehmerzahl und der bekannten 
Sicherungsmängel im Telefonnetz — eine illegale 
Nutzung solcher Daten, aber fast noch interessan- 
ter erschienen die legalen Nutzungsmöglichkeiten; 
sie erhielten möglicherweise eine völlig veränderte 
Qualität. So würde es m. E. einen Unterschied aus- 
machen, ob die Nachrichtendienste Briefe öffnen 
oder Telefongespräche abhören dürfen oder ob sie 
auch wahrnehmen dürfen, welche Informations- 
und Unterhaltungsangebote jemand über Btx oder 
Kabelfernsehen nutzt, wobei hier die Informationen 
ohne überflüssigen Ballast und leicht auswertbar 
zur Verfügung stünden. Es wäre wohl auch legal, 
aber kaum legitim, wenn all die Daten unter Marke- 
tingaspekten ausgewertet würden, die jemand über 
sich abgibt, wenn er über Btx nach Freizeitangebo- 
ten sucht oder bestimmte Waren bestellen will. 

Die Risiken und Gefährdungen für die Persönlich- 
keitssphäre der Beteiligten müssen, soweit das 
BDSG und die Landesdatenschutzgesetze nicht zu 
befriedigenden Lösungen führen, durch Spezial- 
recht ausgeschlossen oder zumindest gemindert 
werden. Meine Vorstellungen hierzu habe ich ge- 


genüber der Enquete-Kommission wie folgt nach 
Stichworten zusammengefaßt: 

— Grunddaten 

Zur Abwicklung des Betriebes sind Grunddaten 
(z. B. Name, Anschrift, Telefonnummer) erfor- 
derlich. Hierfür besteht kein Regelungsbedarf, 
weil das BDSG die Speicherung der erforderli- 
chen Daten erlaubt. 

Wenn trotzdem die Grunddatenspeicherung z. B. 
in einer Nutzungsordnung explizit geregelt wer- 
den soll, ist darauf zu achten, daß nur erforderli- 
che Datenarten in den Katalog aufgenommen 
werden, also beispielsweise nicht Schulbildung, 
Beruf, Familienstand, Religion. 

— Daten des Seitenabrufs 

Es sollte geregelt (klargestellt) bzw. durch Sy- 
stemgestaltung gesichert werden, daß Einzelan- 
gaben über Art, Inhalt und Häufigkeit der vom 
Teilnehmer durchgeführten Informationsabrufe 
höchstens bis zum Ende der jeweiligen Anschal- 
tung gespeichert und nicht übermittelt werden. 

Die Bezahlung gebührenpflichtiger Informa- 
tionsabrufe muß auf der Grundlage zweier von- 
einander getrennter Rechtsverhältnisse erfol- 
gen: 

a) Anbieter — Zentrale 

b) Teilnehmer — Zentrale 

Im Regelfall werden nur Summenzähler geführt; 
auf Wunsch des Teilnehmers oder aus anderen 
wichtigen Gründen können im Einzelfall ge- 
nauere Aufzeichnungen erfolgen, s. auch: Wah- 
rung der Rechte des Teilnehmers. 

— Individualkommunikation 

Es sollte ein Verfahren gefunden werden, das 
die Nutzung der Btx-,, Briefkästen“ der Teilneh- 
mer gegen deren Willen für Werbung in der Art 
von Postwurfsendungen oder Massendrucksa- 
chen verhindert. 

Empfangene Mitteilungen sollten unverzüglich 
gelöscht werden, wenn nicht der Absender oder 
der Empfänger eine andere Verfügung getroffen 
hat. 

Darüber hinaus bedarf es der Entscheidung, 

— ob das Versenden anonymer Briefe durch die 
Btx-Technik zugelassen werden soll 

— wie lange Mitteilungen dem Empfänger an- 
geboten werden sollen und ob der Absender 
gegebenenfalls von der Löschung nicht abge- 
rufener Mitteilungen Kenntnis erhalten soll. 

— Dialog zwischen Teilnehmer und Anbieter-DVA 

Soweit über die Zentrale ein Dialog mit der An- 
bieter-DVA zu Bestellungen, Überweisungsauf- 
trägen o. ä. geführt wird, ist die zur Abwicklung 
erforderliche Speicherung und Verarbeitung der 
Teilnehmerdaten zulässig; es besteht kein Rege- 
lungsbedarf. 

Eine darüber hinausgehende Verarbeitung die- 
ser Daten (z. B. längere Speicherung als erfor- 
derlich) sowie das Speichern anderer im Rah- 
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men des Dialogs anfallender Daten (z. B. über 
die abgerufenen Informationen, die nicht zu Be- 
stellungen führten, über die Eingabefehler des 
Teilnehmers oder über die Dauer seiner Denk- 
phasen) bedarf in jedem Einzelfall der Einwilli- 
gung gemäß § 3 Satz 1 Nr. 2 BDSG. 

— Wahrung der Rechte der Teilnehmer (Beweissi- 
cherung) 

Es erscheint unangemessen, zur Wahrung der 
Rechte von Teilnehmern im Streitfall alle oder 
bestimmte Arten von Aktivitäten aller Teilneh- 
mer automatisch aufzuzeichnen. 

Es ist als Frage der Systemgestaltung zu ent- 
scheiden, auf welche Weise Teilnehmer (oder 
Anbieter als Empfänger von Mitteilungen) in die 
Lage versetzt werden, Nachweise oder wenig- 
stens Anscheinsbeweise für eigene Aktivitäten 
oder für den Empfang von Mitteilungen u. ä. in 
den Fällen zu erbringen, in denen sie dies für 
nötig halten (auf besonderen Wunsch im Einzel- 
fall oder generell). 

— Personenbezogene Daten im Informationsange- 
bot 

Regelungsbedarf besteht, soweit das Medienpri- 
vileg des BDSG gilt, das von der Novellierung 
wahrscheinlich nicht substantiell betroffen wird. 
Zu entscheiden ist, ob, in welcher Form und für 
welche Zeit Gegendarstellungen zu berücksichti- 
gen sind, z. B. 

— als Anhang zur Darstellung, solange diese 
angeboten wird, oder 

— in einer besonderen Gruppe jedes Anbieters, 
der das Medienprivileg in Anspruch nimmt, 
für eine noch zu bestimmende Frist auch 
nach dem Anbieten der Darstellung. 

Zu entscheiden ist ferner, ob wegen der Flüch- 
tigkeit des Informationsangebots und der sich 
daraus ergebenden Beweisprobleme für den Ge- 
schädigten jede angebotene Information für 
eine noch festzulegende Dauer gesichert werden 
muß. 

— Einwilligung 

Den besonderen Verhältnissen bei Btx und an- 
deren Neuen Medien entsprechend sollte die 
Einwilligung in den Fällen, in denen personen- 
bezogene Daten weitergehend, als ohnehin zu- 
lässig ist, verarbeitet werden sollen, nicht an die 
Schriftform gebunden werden. Eine präzise Auf- 
klärung über die Bedeutung der Einwilligung, 
d. h. auch über die beabsichtigten Verarbeitun- 
gen, kann und miiß in jedem Einzelfall bei oder 
unmittelbar vor der Abfrage der Entscheidung 
gegeben werden. 

Dieser Grundsatz sollte bereichsspezifisch, also 
in Bestimmungen, die nur für Btx gelten, fest- 
geschrieben werden. 

— Fernmeldegeheimnis 

Wenn keine besondere Rechtskonstruktion ge- 
wählt wird, unterliegen alle auftretenden Daten 
zumindest vorübergehend dem Fernmeldege- 
heimnis, 


Es ist zu entscheiden, ob und in welcher spezifi- 
schen Ausprägung die Vorschriften des § 100 a 
StPO und des Gesetzes zu Artikel 10 GG ange- 
wendet werden sollen. 

Parallel zu den Überlegungen, die ich für die Bera- 
tungen der Unterkommission „Recht“ der Enquete- 
Kommission entwickelt habe, ist von den zuständi- 
gen Stellen in den Ländern, die insoweit für sich 
Regelungskompetenzen in Anspruch nehmen, die 
datenschutzrechtliche Problematik von Btx unter- 
sucht worden. An der Vorbereitung eines inzwi- 
schen vorliegenden Entwurfs für einen Staatsver- 
trag über Btx habe ich mich in einer Arbeitsgruppe 

— unter Beschränkung auf die inhaltlichen Aussa- 
gen zum Datenschutz — beteiligt. Dabei ist es ge- 
lungen, meine wesentlichen Forderungen in dem 
Entwurf zu realisieren. Dazu nenne ich einige Ein- 
zelheiten: 

So ist zunächst klar gestellt, daß die jeweiligen Vor- 
schriften über den Schutz personenbezogener Da- 
ten gelten, soweit nicht der Staatsvertrag selbst et- 
was anderes bestimmt (Artikel 9 Abs. 1 des Ent- 
wurfs). Btx-„Betreiber“ (also diejenigen, die — wie 
vor allem die Post — zur Nutzung von Btx techni- 
sche Einrichtungen für andere bereitstellen) „dür- 
fen personenbezogene Daten über die Inanspruch- 
nahme einzelner Angebote nur erheben und spei- 
chern, soweit und solange diese erforderlich sind, 
um 

— den Abruf von Angeboten zu vermitteln (Verbin- 
dungsdaten), 

— die Abrechnung der für die Inanspruchnahme 
der technischen Einrichtungen und der Ange- 
bote seitens des Teilnehmers zu erbringenden 
Leistungen zu ermöglichen (Abrechnungsdaten) 
(Artikel 9 Abs. 2). 

Wichtig ist auch Artikel 9 Abs. 3 des Staatsvertrags- 
Entwurfs; danach soll die Speicherung der Abrech- 
nungsdaten so gestaltet werden, „daß Zeitpunkt, 
Dauer, Art, Inhalt und Häufigkeit bestimmter von 
den einzelnen Teilnehmern in Anspruch genomme- 
ner Angebote nicht erkennbar sind, es sei denn, der 
Teilnehmer beantragt eine andere Art und Weise 
der Speicherung“. Diese Bestimmung wird sich frei- 
lich nur bewähren, wenn der Ausnahmefall nicht 
zur Regel wird. Vorgesehen ist auch eine Bestim- 
mung, wonach die Abrechnungsdaten nur aufgrund 
einer besonderen Rechtsvorschrift übermittelt wer- 
den dürfen und an Anbieter nur, soweit eine Forde- 
rung auch nach Mahnung nicht beglichen wird. Ich 
habe die Empfehlung gemacht, der Post das volle 
Inkasso zu übertragen; damit würden unzählige 
Einzelübermittlungen an die Anbieter (Abrech- 
nungsdaten über oft ganz geringe Beträge!) über- 
flüssig — was auch kundenfreundlicher wäre. Man 
sollte ferner überlegen, ob nicht die Herausgabe 
von Abrechnungsdaten von einer richterlichen An- 
ordnung abhängig gemacht werden sollte, so wie es 
der Postausschiiß des Bundestages für die Telefon- 
Abrechnung in bezug auf die Nummer des angeru- 
fenen Teilnehmers gefordert hat. 

Der Anbieter darf nach dem Staatsvertrags-Ent- 
wurf vom Teilnehmer personenbezogene Daten nur 
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erheben und speichern, „soweit dies für das Erbrin- 
gen der Leistung, den Abschluß oder die Abwick- 
lung eines Vertragsverhältnisses erforderlich ist“. 
Diese Formulierung ist sehr weit, und es besteht die 
Gefahr, daß damit der Geltendmachung vielfältiger 
privater Interessen durch entsprechende Vertrags- 
gestaltungen zu großer Spielraum eingeräumt wird. 
Zumindest aber sollten solche Formen der Daten- 
nutzung, die nicht durch den eigentlichen Zweck 
der jeweiligen Btx-Nutzung gedeckt sind, nur mit 
Einwilligung des Teilnehmers zulässig sein, und 
diese Nutzung (Leistung, Informationsangebot, Be- 
stellung etc.) darf nicht davon abhängig sein, daß 
der Teilnehmer in eine über diesen Rahmen hin- 
ausgehende Datennutzung einwilligt. Der Staats- 
vertrags-Entwurf enthält Bestimmungen, die in 
diese Richtung gehen, aber noch verbesserungsbe- 
dürftig sind (z. B. eine Ausnahme für Kreditge- 
schäfte). Schließlich sind Löschungsgebote über das 
BDSG hinaus und ein Geheimhaltungsgebot vorge- 
sehen. 

Der Staatsvertrag ist bisher noch nicht abgeschlos- 
sen worden; er wird — in Landesrecht umgesetzt — 
auch nur begrenzte Wirkungen entfalten können. 
Mir ist bekanntgeworden, daß der Bundesminister 
für das Post- und Fernmeldewesen eine Benut- 
zungsordnung vorbereitet, in der auch datenschutz- 
rechtliche Bestimmungen enthalten sein sollen. 
Einzelheiten dazu habe ich noch nicht in Erfahrung 
bringen können. Nach meiner Auffassung können 
die nötigen Entscheidungen jedoch nicht allein von 
der Post durch eine Benutzungsordnung getroffen 
werden. Der Gesetzgeber — auch des Bundes — 
sollte sich einiger Fragen annehmen, die hier ange- 
sprochen worden sind. Insbesondere muß geregelt 
werden, ob und, wenn ja, inwieweit und unter wel- 
chen Voraussetzungen Einschränkungen des Fern- 
meldegeheimnisses zulässig sein sollen. 


2.7 Verkehrswesen 

2.7.1 Kraftfahrt-Bundesamt (KBA) 

Das Kraftfahrt-Bundesamt, eine Bundesoberbe- 
hörde im Geschäftsbereich des Bundesministers für 
Verkehr, ist einer der größten EDV-Anwender in 
der Bundesverwaltung. Alle Aufgaben des Amtes, 
Kraftfahrzeugerfassung, Verkehrszentralregister, 
Statistik und Kraftfahrzeugtechnik, werden EDV- 
ge stützt erledigt. Meine Tätigkeit erstreckte sich in 
den vergangenen fünf Jahren insbesondere auf die 
Kontrolle der EDV selbst sowie der beiden großen 
Bereiche personenbezogener Datenverarbeitung, 
nämlich Kraftfahrzeugerfassung und Verkehrszen- 
tralregister. Die Datensicherung des Amtes ist in 
den vergangenen Jahren wesentlich verbessert 
worden (s. dazu 4. TB S. 21). 

Autoadressendienst 

Zu Beginn meiner Amtszeit beschwerten sich viele 
Bürger darüber, daß ihre Anschrift an den Auto- 


adressendienst weitergegeben worden sei. Einige 
Zulassungsstellen der Länder hatten zwar in ihren 
Zulassungsanträgen eine Einverständniserklärung 
aufgenommen, die erlaubte, über die Weitergabe 
der Anschrift an den Autoadressendienst zu ent- 
scheiden. Aufgrund der unterschiedlichen Formu- 
lierung kam es jedoch immer wieder zu falschen 
Interpretationen. Daraiifhin hat der Bundesmini- 
ster für Verkehr in einer „Verlautbarung zur Erklä- 
rung des Fahrzeughalters über die Auswertung der 
Daten“ (VkBl Heft 20 v. 31. Oktober 1978) den Län- 
dern empfohlen, die Einwilligung mit einer be- 
stimmten Formulierung und unter Beachtung be- 
stimmter Verfahrensgrundsätze einzuholen. Der 
vorgesehene Text stellt sicher, daß Inhalt und Um- 
fang der Datenübermittlung klar und unmißver- 
ständlich beschrieben werden und der Betroffene 
sich somit auf der Grundlage präziser Informatio- 
nen frei entscheiden kann. Seit der Einführung die- 
ser „Zustimmungserklärung“ ist die Anzahl nicht 
gewollter Datenübermittlungen stark zurückgegan- 
gen. 

In letzter Zeit habe ich bei Beschwerden über nicht 
gewollte Anschriftenübermittlungen an den Auto- 
adressendienst häufig festgestellt, daß hierfür we- 
der das KBA noch eine andere Behörde verantwort- 
lich war. Vielmehr hatten die Beschwerdeführer in 
den Verträgen über den Kauf eines Autos eine 
Klausel unterschrieben, wonach ihre Anschrift für 
Zwecke der Werbung und Marktforschung weiter- 
gegeben werden darf. Nachdem in den Zulassungs- 
und Umschreibungsanträgen nur noch 10 bis 15 % 
der Kfz-Halter der Weitergabe ihrer Anschrift zu- 
stimmen, scheinen die interessierten Wirtschafts- 
kreise sich auf diesem Wege die gewünschten Da- 
ten zu beschaffen. 

Erhebung von Beruf und Gewerbe 

Meine datenschutzrechtlichen Bedenken gegen die 
Erhebung des Berufs bzw. Gewerbes eines Halters 
und die Art der Verschlüsselung dieser Daten habe 
ich in meinem Dritten Tätigkeitsbericht S. 35 und 
meinem Vierten Tätigkeitsbericht S. 21 ausführlich 
dargestellt. Eine einvernehmliche Lösung mit dem 
Bundesminister für Verkehr konnte noch nicht er- 
reicht werden. Er hat jedoch mitgeteilt, daß er dabei 
ist, die Gliederung und Verschlüsselung der Berufs- 
und Gewerbeangaben unter Berücksichtigung der 
speziellen Erfordernisse des Bundesleistungsgeset- 
zes und des Verkehrssicherstellungsgesetzes neu 
zu gestalten. 

Datei der Fahrzeuge 

mit Versicherungskennzeichen 

Zur Überwachung des Versicherungsschutzes bei 
Kleinkrafträdern, Fahrrädern mit Hilfsmotor und 
maschinell angetriebenen Krankenfahrstühlen 
führt das Kraftfahrt- Bunde samt einen zentralen 
Bestand der versicherungspflichtigen Fahrzeuge. 

Bei einer Kontrolle habe ich festgestellt, daß einige 
der Karteikarten mehr Daten enthalten, als das 
KBA gemäß § 29f Abs. 1 Satz 1 StVZO zur Erfüllung 
seiner Aufgaben benötigt. Die darin begründete un- 
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zulässige Speicherung von Daten habe ich bean- 
standet. Das KBA hat daraufhin sichergestellt, daß 
bei neuen Anmeldungen nur die erforderlichen Da- 
ten erhoben und daß die unzulässig gespeicherten 
Daten bei Auskünften an Dritte nicht mitgeteilt 
werden. Im kommenden Jahr sollen auch diese Da- 
ten in das Auskunftssystem ZEVIS übernommen 
werden. Damit erledigt sich das Problem. 


Verkehrszentralregister 

Im Verkehrszentralregister (VZR) des Kraftfahrt- 
Bundesamtes werden rechtskräftige Entscheidun- 
gen wegen Ordnungswidrigkeiten, Entziehungen 
und Versagungen von Fahrerlaubnissen, Fahrver- 
bote sowie strafrechtliche Verurteilungen im Zu- 
sammenhang mit der Teilnahme am Straßenver- 
kehr erfaßt (§28 StVG). Für welche Zwecke und 
durch welche Stellen diese Meldungen verwertet 
werden dürfen, ergibt sich abschließend aus § 30 
StVG. Zum Zwecke der Erfassung und des Bereit- 
haltens für Auskünfte werden die eingehenden 
Meldungen durch das KBA in eine Hängeregistra- 
tur eingestellt und nach Registernummern (Akten- 
zeichen) geordnet. Zum Auffinden dieser Meldun- 
gen wurde eine automatisierte Datei mit Angaben 
zur Identifizierung der Person, dem Tilgungsdatum 
der Eintragungen und Angaben über Entziehungen 
und Versagungen von Fahrerlaubnissen, über Fahr- 
verbote und über Verzichte auf Fahrerlaubnisse 
eingerichtet. Damit wird es möglich, in der Regi- 
stratur einen Vorgang zu finden, auch wenn nur der 
Name, also nicht die Registernummer bekannt ist. 
Da diese Datei auch Bestandteil des Auskunftssy- 
stem ZEVIS ist, kann künftig auch on-line abge- 
fragt werden, ob Eintragungen über eine Person im 
Verkehrszentralregister vorliegen (einschließlich 
der Tatsache des Fahrverbots, der Entziehung/Ver- 
sagung der Fahrerlaubnis oder des Verzichts auf 
dieselbe). 

Datenschutzrechtliche Probleme habe ich sowohl 
im Bereich der technisch-organisatorischen Maß- 
nahmen als auch in der materiell-rechtlichen Aus- 
gestaltung gefunden. 

Die Probleme lagen z. B. in der Behandlung unbe- 
rechtigter Anfragen, der Behandlung von Sammel- 
sendungen, der Behandlung nicht registerfähiger 
Angaben auf den Meldungen und in dem Umfang 
der Datenübermittlung durch das KBA an anfra- 
gende Stellen im Auskunftsverfahren (siehe 2. TB 
S. 39 f.). Insbesondere die letzte Frage hat in der 
Diskussion zwischen dem Bundesminister für Ver- 
kehr, dem Kraftfahrt-Bundesamt und mir einen 
breiten Raum eingenommen. Ich stehe auf dem 
Standpunkt, daß der Umfang der Auskunft sich 
nach dem Inhalt des Auskunftsersuchens richten 
muß. So genügt z. B. bei der Auskunft im Rahmen 
der Ausstellung eines Ersatzführerscheins die Mit- 
teilung von Tatbeständen, die sich auf ein Fahrver- 
bot oder die Entziehung/Versagung der Fahrerlaub- 
nis erstrecken. Der Bundesminister für Verkehr 
und das KBA beharren jedoch weiterhin auf ihrem 
Standpunkt, daß die Regelung des § 30 StVG es 
rechtfertige, bei jeder Anfrage durch Gerichte und 


Behörden Ablichtungen aller Eintragungen zu 
übersenden. Zwar regelt § 30 Abs. 2 Satz 1 StVG die 
Frage, wie die Auskunft zu erteilen ist, so, „daß die 
anfragende Stelle die Akten über die der Eintra- 
gung zugrundeliegenden Entscheidung beiziehen 
kann“. Damit hat der Gesetzgeber aber nicht ent- 
schieden, daß in jedem Falle eine Vollauskunft 
durch das Amt zu erteilen ist. M. E. müßte — wenn 
nicht § 10 BDSG direkt angewendet wird — zumin- 
dest von den Grundsätzen des § 10 BDSG ausgegan- 
gen werden, die auch allgemeinen verwaltungs- 
rechtlichen Grundsätzen entsprechen. Entschei- 
dend ist danach die Erforderlichkeit der einzelnen 
Angaben für den im Einzelfall verfolgten Zweck. 
Abschließend ist diese Frage noch nicht entschie- 
den. Eine Regelung war zwar in dem Entwurf eines 
Verkehrszentralregistergesetzes vorgesehen. Die- 
ses Gesetz konnte in der 8. Legislaturperiode aber 
nicht mehr verabschiedet werden (s. unten Nr. 
2.7.3). 

Bei Entziehungen oder Versagungen einer Fahrer- 
laubnis sieht der Vordruck, mit dem diese Entschei- 
dung dem Kraftfahrt-Bundesamt mitgeteilt wird, 
auch die Mitteilung der Entscheidungsgründe an- 
hand eines Kennzifferkataloges verschlüsselt vor. 
Diese Übermittlung ist, obwohl ich hierauf bereits 
in meinem Dritten Tätigkeitsbericht (S. 35) hinge- 
wiesen habe, rechtlich noch immer nicht abgesi- 
chert. § 13 Abs. 1 StVZO bestimmt lediglich, daß die 
Tatsache der Entziehung oder Versagung einer 
Fahrerlaubnis im Verkehrszentralregister eingetra- 
gen wird. Die Mitteilungsvorschrift des § 13 b StVZO 
schreibt ebenfalls nur die Mitteilung von Entschei- 
dungen vor. Lediglich der nach § 13d StVZO vorge- 
schriebene Vordruck A Nr. 5701 geht darüber hin- 
aus und sieht die Angabe der Entscheidungsgründe 
vor. Der Bundesminister für Verkehr hat zur Erfor- 
derlichkeit der Übermittlung der Entscheidungs- 
gründe ausgeführt, das KBA benötige diese Hinwei- 
se, um die Tilgungsfristen für die Eintragung be- 
stimmen zu können. Dieser Auffassung kann ich 
mich nicht anschließen, da die Tilgungsvorschriften 
des §29 StVG i. V. m. § 13 a StVZO auf die Rechts- 
grundlagen der Entscheidungen, nicht aber auf die 
(konkreten) Entscheidungsgründe abstellen. Der 
Bundesminister für Verkehr hat dem entgegenge- 
halten, daß die Darstellung der Entscheidungs- 
gründe aus folgenden Gründen erforderlich sei: 

— Die Entziehung bzw. Versagung der Fahrerlaub- 
nis stelle einen derart schwerwiegenden Eingriff 
in die Rechte und das Leben des Betroffenen 
dar, daß eine möglichst genaue statistische Dar- 
stellung der Gründe erforderlich sei, um wirk- 
same und kontrollierbare Hilfsmaßnahmen für 
den betroffenen Personenkreis (z. B. Nachschu- 
lungskurse u. ä.) zu ermöglichen; 

— diese Daten könnten nur vom Kraftfahrt-Bun- 
desamt ohne allzu großen Verwaltungsaufwand 
zur Vorbereitung von Rechts- und allgemeinen 
Verwaltungsvorschriften auf dem Gebiet des 
Straßenverkehrs bereitgestellt werden; 

— die Übermittlung der fraglichen Daten diene den 
auskunftsberechtigten Stellen zur schnelleren 
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Erfüllung ihrer rechtmäßigen Aufgaben. Der 
Katalog der Entscheidungsgründe sei mit den 
Ländern abgestimmt. 

Aufgrund dieser Darstellung stelle ich meine Be- 
denken vorerst zurück. Ich halte jedoch daran fest, 
daß diese Übermittlungen im Rahmen einer umfas- 
senden rechtlichen Regelung des Verkehrszentral- 
registers eine eindeutige Rechtsgrundlage erhalten 
müssen. 

Tilgungsreife Vorgänge, d. h. solche Vorgänge, die 
aufgrund der Tilgungsbestimmungen des § 13 a 
StVZO aus dem Register entfernt werden müssen, 
weil sie nicht mehr verwertet werden dürfen, wer- 
den nicht sofort nach Eintritt der Tilgungsreife, 
sondern erst dann entfernt, wenn der Vorgang im 
Rahmen einer erneuten Registrierung oder einer 
Auskunft gezogen wird (s. 4. TB S. 21). Ich habe 
mich zwar vergewissern können, daß eine unbe- 
fugte Verwertung ausgeschlossen ist, weil vor jeder 
Auskunftserteilung geprüft wird, ob die in der Akte 
enthaltenen Eintragungen noch weitergegeben wer- 
den dürfen. Gleichwohl führt dieses Verfahren 
dazu, daß im Verkehrszentralregister Eintragungen 
bestehen, die wegen Tilgungsreife nicht mehr darin 
enthalten sein dürfen. Gemäß § 29 Abs. 1 StVG ist 
nach Ablauf der in § 13 a StVZO festgelegten Frist 
die Eintragung im Verkehrszentralregister zu til- 
gen. § 13 a Abs. 8 StVZO führt aus, daß tilgungsreife 
Eintragungen zu entfernen oder unkenntlich zu ma- 
chen sind. Näheres zum Zeitpunkt dieser Entfer- 
nung/Unkenntlichmachung ist nicht geregelt, daher 
ist die Tilgung unverzüglich durchzuführen. Ich 
habe daher die verspätete Tilgung beanstandet. Der 
Bundesminister für Verkehr hat daraufhin erklärt, 
daß eine solche Verfahrensweise zu einem Mehr- 
aufwand von acht Arbeitskräften führen würde, der 
vom derzeitigen Personalbestand des Amtes nicht 
abgedeckt werden könne. Ferner müßten zu der 
automatisierten Datei erhebliche Änderungen pro- 
grammiert werden. Nach Auffassung des BMV ist 
die derzeitige Verfahrensweise auch mit den gesetz- 
lichen Bestimmungen vereinbar, weil sichergestellt 
sei, daß über Eintragungen nach Ablauf der Til- 
gungsfrist keine Mitteilungen mehr erfolgen. Für 
den Betroffenen ergäben sich daher keine Nachtei- 
le. 

Auch unter Berücksichtigung dieser Ausführungen 
bleiben meine Bedenken weiterhin bestehen, da die 
Registrierung tilgungsreifer Vorgänge eine unzu- 
lässige Speicherung gemäß § 9 Abs. 1 BDSG ist. Der 
Betroffene hat gemäß §13a Abs. 8 StVZO i.V. m. 
§ 14 Abs. 3 Satz 2 BDSG einen durchsetzbaren Lö- 
schungsanspruch. Zwar entstehen ihm bei der jetzi- 
gen Verfahrensweise des Amtes keine unmittelba- 
ren Nachteile, doch führt sie zum Teil zu erhebli- 
chen Überliegefristen einzelner Eintragungen. Eine 
solche Verkürzung der Rechtsposition des Betroffe- 
nen halte ich nur mit Zustimmung des Gesetzge- 
bers für vertretbar. Ich werde mich bemühen, zu- 
sammen mit dem BMV und dem KBA im nächsten 
Jahr eine Lösung zu finden, die die bestehenden 
gesetzlichen Bestimmungen erfüllt, ohne zu einem 
erheblichen Mehraufwand zu führen. 


Neben den allgemeinen Fahrerlaubnissen der Stra- 
ßenverkehr sbehörden erteilen einige Verwaltungen 
(Bundeswehr, Deutsche Bundesbahn, Deutsche 
Bundespost, Bundesgrenzschutz, Polizei) Sonder- 
fahrerlaubnisse (§ 14 StVZO). Bei Beendigung des 
Dienstverhältnisses oder der Verwendung als 
Kraftfahrzeugführer ist die Sonderfahrerlaubnis 
gemäß § 14 Abs. 2 einzuziehen. Da diese Sonder- 
fahrerlaubnisinhaber nach Ausscheiden aus dem 
öffentlichen Dienst aber gemäß § 14 Abs. 3 StVZO 
auf Antrag eine allgemeine Fahrerlaubnis erhalten 
können und die Führerscheinstelle in diesem Falle 
prüfen muß, ob nicht Tatsachen vorliegen, die den 
Bewerber als ungeeignet zum Führen von Kraft- 
fahrzeugen erscheinen lassen, werden Entscheidun- 
gen der Verwaltungsbehörden und der Gerichte 
über Verkehrsverstöße solcher Sonderfahrerlaub- 
nisinhaber gemäß § 13 b Abs. 1 StVZO ebenfalls im 
Verkehrszentralregister eingetragen. 

Datenschutzrechtlich problematisch bei der Mittei- 
lüng von Entscheidungen über die Entziehung von 
Sonderfahrerlaubnissen ist, daß eine solche Entzie- 
hung nicht nur — wie im allgemeinen Straßenver- 
kehrsrecht — mit mangelnder körperlicher oder 
geistiger Eignung, sondern auch mit charakterli- 
chen Mängeln aufgrund von dienstlichen Verfeh- 
lungen begründet werden kann. Hier können Son- 
derfahrerlaubnisse aufgrund dienstlicher Verfeh- 
lung entzogen werden, die keinen Verkehrsbezug 
haben. Diese Tatsache wird dann gemäß § 13 b 
Abs. 1 Nr. 1 StVZO dem KBA und auch den örtli- 
chen Straßenverkehrsämtern mit dem Entschei- 
dungsgrund „sonstige charakterliche Fehler oder 
Schwächen“ mitgeteilt ( s. auch 4. TB S. 35). 

Bei den Verhandlungen mit den Bundesministern 
der Verteidigung und für Verkehr bestätigte sich, 
daß die Entziehung der Sonderfahrerlaubnis im 
Verteidigungsbereich als Disziplinierungsinstru- 
ment eingesetzt wird. Der Bundesminister der Ver- 
teidigung entzieht die Sonderfahrerlaubnis auch 
aus Gründen, aus denen eine zivile Fahrerlaubnis 
nicht entzogen werden könnte. 

Das Entscheidungsverfahren des Bundesministers 
der Verteidigung ist von mir inhaltlich nicht zu be- 
urteilen. Mißlich ist aber zweierlei. Zum einen er- 
halten die zivilen Führerscheinstellen Mitteilungen 
auch in Fällen, in denen der zugrundeliegende Vor- 
gang für ihre Entscheidung gar nicht berücksichtigt 
werden darf. Zum anderen stehen Übermittlungen 
im Widerspruch zu den Grundsätzen des Dienst- 
rechts, da es sich der Sache nach um Mitteilungen 
über Disziplinarvorgänge handelt, ohne daß dafür 
eine Rechtfertigung besteht. 

Die Verhandlungen werden fortgesetzt. 

2.7.2 ZEVIS 

Das Kraftfahrt-Bundesamt ist seit Mitte der siebzi- 
ger Jahre damit befaßt, die Führung der zentralen 
Kraftfahrzeugbestände und des Verkehrszentralre- 
gisters auf der Basis eines Datenbankkonzepts neu 
zu organisieren. Das unter Beteiligung des Bundes- 
kriminalamtes entwickelte Konzept „Zentrales Ver- 
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kehrsinformationssystem — ZEVIS“ ist darauf ge- 
richtet, alle Daten des zentral geführten Kraftfahr- 
zeugbestandes und des Bestandes der Fahrzeuge 
mit Versicherungskennzeichen, die Personalien der 
im Verkehrszentralregister (VZR) Eingetragenen 
und die Angaben über entzogene oder versagte bzw. 
zurückgegebene Fahrerlaubnisse aufzunehmen. 
Der Zugriff durch die Benutzer soll im Online-Ver- 
kehr erfolgen. Durch die Einsparung manueller Ar- 
beitsgänge verspricht man sich wirtschaftliche Vor- 
teile. Darüber hinaus soll das Auskunftsverfahren 
wesentlich beschleunigt werden. 

Der gegenwärtige Ausbaustand und die weiteren 
Planungen stellen sich wie folgt dar. Aus dem VZR 
sind die Grunddaten (Namen, Anschrift, Geburtsda- 
tum . . .) aller Betroffenen entnommen sowie Anga- 
ben über entzogene, versagte oder freiwillig zurück- 
gegebene Fahrerlaubnisse (der eigentliche Inhalt 
der von Behörden und Gerichten dem VZR gemach- 
ten Meldungen wird weiterhin manuell geführt). 
Die Kraftfahrzeugdaten der Länder Baden-Würt- 
temberg, Schleswig-Holstein und Bayern sind voll- 
ständig in die Datenbank übernommen. Im Früh- 
jahr 1983 sollen die Daten aller Fahrzeuge mit Ver- 
sicherungskennzeichen, im Sommer 1984 schließ- 
lich die aller im Bundesgebiet mit amtlichen Kenn- 
zeichen zugelassenen Fahrzeuge in der Datenbank 
enthalten sein. Die Software zum Aufbau und zur 
Pflege der Datenbestände und für den Auskunftsbe- 
trieb ist weitgehend fertiggestellt. 

Mitte 1982 waren 87 Datenstationen mit Berechti- 
gung zur Fernabfrage installiert, davon 77 bei Poli- 
zeidienststellen des Landes Baden-Württemberg. 
Bei den Datenstationen der Polizei handelt es sich 
um die üblichen INPOL-Terminals. Sie sind über 
das digitale Sondernetz der Polizei DISPOL an ZE- 
VIS angeschlossen. Anfragen der Polizei machen 
bereits einen erheblichen Teil des Anfrageaufkom- 
mens an ZEVIS aus. 

Der Bundesminister für Verkehr und das Kraft- 
fahrt-Bundesamt vermeiden es gleichwohl, den Ein- 
druck entstehen zu lassen, daß ZEVIS bereits offi- 
ziell in Dienst genommen wurde, sondern sprechen 
immer noch zurückhaltend von „Pilot- Anwendun- 
gen . 

Der Übergang zum Dauerbetrieb wäre zur Zeit 
auch nicht zulässig, weil die formelle Rechtsgrund- 
lage dafür fehlt Die bereichsspezifische Rechts- 
grundlage für Auskünfte über Kfz-Halter, § 26 
Abs. 5 StVZO, richtet sich nur an die örtlichen Zu- 
lassungsstellen und gestattet nur Einzelauskünfte, 
und der Rückgriff auf § 10 BDSG rechtfertigt nicht 
den Online-Anschluß, weil die damit nach § 2 Abs. 2 
Nr. 2 BDSG verbundene „Übermittlung“ des gesam- 
ten Datenbestandes nicht erforderlich ist (s. unten 
Nr. 6.6). Das geplante Fahrzeugregistergesetz und 
die gesetzliche Neuregelung des Verkehrszentralre- 
gisters (s. unten Nr. 2.7.3) sollen die Rechtsgrundla- 
gen schaffen. 

ZEVIS wird erhebliche Veränderungen des Infor- 
mationsaustausches und der Informationsauswer- 
tung bewirken oder doch technisch ermöglichen. Im 
wesentlichen hat ZEVIS die Funktion, Arbeitsab- 


läufe und Informationsprozesse, die bisher manuell 
bewirkt wurden, durch Automatisierung zu be- 
schleunigen. Die Aktualität der Registereintragun- 
gen soll steigen und die Fehlerquote sinken. Diese 
Automationsvorteile kommen den Benutzern des 
Systems, vor allen Dingen also der Polizei zugute. 
Die praktische Erleichterung und die qualitative 
Verbesserung können dazu führen, daß die Infor- 
mationsnachfrage und das Übermittlungsvolumen 
wesentlich ansteigen. Aus der Sicht des Daten- 
schutzes ist dagegen nichts einzuwenden, solange 
dies sachlich gerechtfertigt und durch ausreichende 
Sicherheitsvorkehrungen und Kontrollmaßnahmen 
ein unbefugter Gebrauch mit hinreichender Sicher- 
heit ausgeschlossen ist. Deshalb muß durch ausrei- 
chende Datensicherungsmaßnahmen sichergestellt 
werden, daß ein unbefugter Gebrauch soweit wie 
technisch möglich verhindert wird; darüber hinaus 
muß der Datenverkehr protokolliert und müssen 
die Protokolle gezielt und stichprobenweise darauf 
ausgewertet werden, ob Anhaltspunkte für unbe- 
fugte Datenabrufe erkennbar sind. Wie auch bei an- 
deren Informationssystemen muß das Sicherheits- 
system parallel zur Entwicklung ausgebaut und im 
praktischen Betrieb getestet werden. Ich beabsich- 
tige gemeinsam mit den Landesbeauftragten für 
den Datenschutz die Sicherheit des Systems ZEVIS 
zu überprüfen. 

Bisher wird in den meisten Anfragen an das KBA 
zu einer bekannten Kfz-Nummer (oder Teilen da- 
von) der unbekannte Halter gesucht. Nur in relativ 
wenigen Fällen (ca. 1 600 von insgesamt ca. 1 Mio. je 
Monat) wird zu einer Person die Anschrift oder das 
Kfz-Kennzeichen erfragt; diese Anfrageart bereitet 
dem KBA eine gewisse Mühe. Das System ZEVIS 
ermöglicht es künftig, ohne besonderen Aufwand 
unter dem Namen einer Person nach ihrer aktuel- 
len Anschrift oder den auf sie zugelassenen Fahr- 
zeugen zu fragen (sogenannte P-Anfrage). 

Mit der — bisher noch nicht realisierten, aber ge- 
planten — Bereitstellung dieser P-Anfrage im Rah- 
men des Online- Verkehrs wird technisch die Mög- 
lichkeit eröffnet, den Halterbestand mit seinen 
rund 30 Mio. betroffenen Bürgern wie ein Bundes- 
Adreßregister zu verwenden. Ein solches Adreßregi- 
ster ist im Zusammenhang mit dem Personalaus- 
weisgesetz vom Deutschen Bundestag ausdrücklich 
abgelehnt worden. Bei der Vorbereitung des Melde- 
rechtsrahmengesetzes stand die Einrichtung von 
Landesadreßregistern zur Diskussion; sie wurde 
nicht in den Regierungsentwurf übernommen. Es 
wäre nicht hinnehmbar, wenn im Projekt ZEVIS 
allein durch die Verwaltung nun doch ein vergleich- 
bares Register geschaffen würde. Aber auch der 
Gesetzgeber müßte prüfen, ob der zu Zwecken der 
Verkehrsverwaltung begründete Datenbestand 
wirklich für andere Verwaltungszwecke freigege- 
ben werden soll und wenn ja, für welche. Selbstver- 
ständlich kann die Fragestellung der Polizei an das 
KBA: „Wo wohnt Herr X und welche Fahrzeuge ste- 
hen ihm zur Verfügung?“ im Einzelfall für Maßnah- 
men der Strafverfolgung oder Gefahrenabwehr er- 
forderlich und deshalb zulässig sein. Wird diese 
Frageart aber im Online-Verkehr zugelassen, so be- 
steht die Gefahr, daß durch die technische Erleich- 
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terung diese Abfrageart so attraktiv wird und für so 
viele Zwecke genutzt wird, daß ZEVIS unter der 
Hand, ohne bewußte Umgehungsabsicht, die Funk- 
tion eines zentralen Adreßregisters erhält. Überdies 
wäre die Kontrolle, ob das System nur zu den dann 
zugelassenen Zwecken benutzt wird, wegen der 
enormen Menge der regelmäßig erteilten Aus- 
künfte und der beschränkten Prüfkapazität äußerst 
schwierig. 

Ich habe die Bundesminister des Innern und für 
Verkehr um Auskunft gebeten, wie viele vom Na- 
men der Betroffenen ausgehende Anfragen in der 
Vergangenheit gestellt wurden und ob bzw. aus wel- 
chen Gründen dabei eine besondere Eilbedürftig- 
keit bestand. Der Bundesminister für Verkehr hat 
mir daraufhin einen Bericht des Kraftfahrt- Bundes- 
amtes vom 30. Juli 1982 übersandt, aus dem sich die 
oben erwähnte Zahl von monatlich ca. 1 600 Anfra- 
gen der genannten Art ergibt. Zur Eilbedürftigkeit 
konnten keine ausreichenden Angaben gemacht 
werden. Diese Informationen reichen nicht aus, um 
die Notwendigkeit der P-Anfrage für die Polizei- 
dienststellen zu begründen; insbesondere fehlen 
bisher Beispiele dafür, aus welchen Gründen unter 
dem Namen angefragt werden muß. Infolgedessen 
ist auch eine Abwägung des polizeilichen Interesses 
mit den dargestellten Gefahren der Zweckentfrem- 
dung und Unkontrollierbarkeit kaum möglich. Es 
können auch keine Maßnahmen empfohlen wer- 
den, die vielleicht verhindern könnten, deiß mit der 
P-Anfrage ZEVIS wie ein zentrales Adreßregister 
genutzt wird. 

Wegen der großen Bedeutung dieses Auskunftssy- 
stems und des fortgeschrittenen Stadiums seiner 
Realisierung halte ich eine baldige Entscheidung 
des Gesetzgebers für geboten. Andernfalls müßte 
der „Testbetrieb“ eingestellt werden. Die P-Anfrage 
im Online-Verkehr sollte aus den Planungen gestri- 
chen werden. 


2.7.3 Gesetzesinitiativen auf dem Gebiet des 
Verkehrswesens 


Vorentwurf eines Fahrzeugregistergesetzes 

Auf dem Gebiet der Straßenverkehrszulassung be- 
stehen verschiedene rechtliche Regelungsdefizite. 
Sie sind u. a. auch durch die Datenschutzbeauftrag- 
ten des Bundes und der Länder aufgezeigt worden. 
Der Bundesminister für Verkehr hat deshalb den 
Entwurf eines Fahrzeugregistergesetzes vorberei- 
tet. An den Beratungen des Vorentwurfes hat mich 
der Bundesminister für Verkehr beteiligt; sie sind 
noch nicht abgeschlossen. In einer Referentenbe- 
sprechung haben sich die Länder dafür ausgespro- 
chen, die notwendigen Regelungen nicht in einem 
gesonderten Gesetz zu treffen, sondern durch Er- 
gänzungen des Straßenverkehrsgesetzes und der 
Straßenverkehrszulassungsordnung. 

Ziel des Entwurfs ist es, die in die Fahrzeugregister 
der Zulassungsstellen (örtliche Fahrzeugregister) 


sowie des Kraftfahrt-Bundesamtes (zentrales Fahr- 
zeugregister) aufzunehmenden Daten festzulegen 
und ihre Verwertung detailliert zu regeln. 

Der Gesetzentwurf sieht aber ausdrücklich auch 
vor, daß andere Behörden (Gerichte, Staatsanwalt- 
schaften, Polizei, Bundeskriminalamt, Landeskrimi- 
nalämter) in dem Register Suchvermerke und 
Steckbriefnachrichten niederlegen können. Dies 
dient außer Maßnahmen im Zusammenhang mit 
dem Straßenverkehr (z. B. Einziehung der Fahrer- 
laubnis) auch der Strafverfolgung, der Strafvoll- 
streckung, der Verfolgung von Ordnungswidrigkei- 
ten und der polizeilichen Gefahrenabwehr, und 
auch für Zwecke des Verfassungsschutzes, des Bun- 
desnachrichtendienstes und des Militärischen Ab- 
schirmdienstes können Suchvermerke niedergelegt 
werden. Durch die Eröffnung dieser Möglichkeiten 
geht die Bedeutung des Registers weit über die ur- 
sprüngliche Aufgabenstellung, nämlich die Regi- 
strierung der zum Verkehr zugelassenen Fahrzeuge 
und die statistische und verkehrsbezogene Auswer- 
tung dieser Daten, hinaus. Ich habe erhebliche 
Zweifel, ob diese Erweiterung erforderlich und zu- 
lässig ist. Durch sie wird das Zulassungswesen zu 
einem Hilfsmittel der Vollzugspolizei und der Nach- 
richtendienste. Dies bedarf jedenfalls der parla- 
mentarischen Entscheidung. 

Der Entwurf enthält für die örtlichen wie auch für 
das zentrale Fahrzeugregister detaillierte Regelun- 
gen der Datenübermittlung, die die Rechtsklarheit 
verbessern. Der Aufzählung folgt jedoch jeweils 
eine Generalklausel, nach der für weitere Fälle das 
Erforderlichkeitsprinzip gelten soll. Ich halte nur 
eine Lösung für akzeptabel, bei der Auffangtatbe- 
stände vermieden oder aber an deutlich verschärfte 
Voraussetzungen gebunden werden. Dies ist um so 
wichtiger, als der Vorentwurf den Online-Zugriff so- 
wohl auf das örtliche als auch das zentrale Fahr- 
zeugregister für zulässig erklärt. 


Entwurf eines Gesetzes über das Verkehrszentral- 
register 

Seit 1979 laufen Bemühungen, das Verkehrszentral- 
register grundlegend zu reformieren. Meine daten- 
schutzrechtlichen Vorstellungen (siehe hierzu auch 
oben Nr. 2.7.1) habe ich dem Bundesminister für 
Verkehr vorgetragen. Der Gesetzentwurf (BT- 
Drucksache 8/3900) berücksichtigte sie zum Teil. 
Zur parlamentarischen Beratung ist es nicht mehr 
gekommen. Der Deutsche Bundestag hat nunmehr 
den Initiativentwurf eines Gesetzes zur Änderung 
des Straßenverkehrsgesetzes verabschiedet (BGBl I 
S. 2090), der die Eintragungsgrenze bei rechtskräfti- 
gen Entscheidungen wegen einer Ordnungswidrig- 
keit auf DM 80, — anhebt. Gleichzeitig h^t er die 
Bundesregierung aufgefordert, ein umfassendes 
Verkehrssicherheitskonzept vorzulegen und dabei 
auch das Verkehrszentralregister zu reformieren. 
Auf die Berücksichtigung der datenschutzrechtli- 
chen Anliegen werde ich achten. 
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Dritte Verordnung zur Änderung straßenverkehrs- 
rechtlicher Vorschriften 

Der Bundesminister für Verkehr hat mich an den 
Beratungen eines Referentenentwurfs einer Drit- 
ten Verordnung zur Änderung straßenverkehrs- 
rechtlicher Vorschriften beteiligt, der im wesentli- 
chen die zwingend zu übernehmenden Regelungen 
der Ersten Richtlinie des Rates der Europäischen 
Gemeinschaft zur Einführung eines EG-Führer- 
scheins (Amtsblatt der Europäischen Gemeinschaft 
L/375 vom 31. Dezember 1980) sowie das Muster des 
Führerscheins in das deutsche Straßenverkehrs- 
recht Umsetzen bzw. einführen soll. Datenschutz- 
rechtlich relevant war insbesondere die Vorschrift 
des §9c des Entwurfs, die vorschreibt, daß Bewer- 
ber für eine Fahrerlaubnis der Klasse 2 sich einer 
ärztlichen Untersuchung über ihren Gesundheits- 
zustand zu unterziehen haben und darüber eine Be- 
scheinigung nach vorgeschriebenem Muster der 
Fahrerlaubnisbehörde vorzulegen haben. Aus die- 
ser Bescheinigung soll hervorgehen, ob Beeinträch- 
tigungen des körperlichen oder geistigen Leistungs- 
vermögens vorliegen, die Bedenken gegen die Eig- 
nung des Bewerbers zum Führen von Kraftfahrzeu- 
gen begründen oder Anlaß für weitergehende Un- 
tersuchungen vor Erteilung der Fahrerlaubnis ge- 
ben. Der Inhalt der vorgesehenen Bescheinigung 
geht jedoch weit über die Feststellung, ob derartige 
Bedenken bestehen, hinaus und fordert vom unter- 
suchenden Arzt die Bekanntgabe konkreter Dia- 
gnosen und Erläuterungen zu einzelnen Teilberei- 
chen, wie Art der Herz-/Kreislaufstörungen, Art der 
Erkrankungen der Nieren usw. Die Kenntnis dieser 
Daten halte ich für die Entscheidung der örtlich 
zuständigen Behörde nicht für erforderlich. Nach 
meinem Dafürhalten muß die Angabe des untersu- 
chenden Arztes ausreichen, ob eine Beeinträchti- 
gung des körperlichen oder geistigen Leistungsver- 
mögens, die eine Versagung der Fahrerlaubnis be- 
gründen kann, vorliegt oder nicht; welche Beein- 
trächtigungen dies sind und in welchem Umfange 
diese bestehen, ist nicht entscheidungsrelevant. Der 
Bundesminister für Verkehr hat den Vordruck dar- 
aufhin in zwei Teile gegliedert. Der Teil I dient dem 
Arzt als Unterlage zur Vornahme der einzelnen Un- 
tersuchungen und verbleibt bei ihm, der Teil II des 
Vordruckes ist die eigentliche Bescheinigung zur 
Vorlage bei der Verwaltungsbehörde. Aus dieser 
Bescheinigung ergibt sich, ob der untersuchende 
Arzt den Antragsteller für geeignet oder weiterge- 
hende Untersuchungen für erforderlich hält. Dia- 
gnosedaten werden nicht übermittelt. Den Anforde- 
rungen des Datenschutzes ist damit genügt. 


2.7.4 Bundesanstalt für Straßenwesen 

Die Bundesanstalt ist eine technisch-wissenschaft- 
liche Einrichtung des Bundes und bearbeitet die 
Probleme, die sich aus den vielfältigen Beziehungen 
zwischen Mensch, Fahrzeug, Straße, Umwelt und 
Gesellschaft ergeben. 1965 erhielt die Bundesan- 
stalt den Auftrag, über den eigentlichen Straßenbau 
hinaus auch die Erhöhung der Leistungsfähigkeit 
der Straßen und die Sicherheit des Verkehrs zu 
untersuchen, und 1970 wurde sie aufgrund eines 


Beschlusses des Deutschen Bundestages zudem als 
zentrale Stelle für die Unfallforschung bestimmt. 
Diese Aufgabenstellung bringt es mit sich, daß die 
Bundesanstalt selbst personenbezogene Daten ver- 
arbeitet oder im Rahmen der Vergabe von For- 
schungsaufträgen verarbeiten läßt. Ein Schwer- 
punkt meiner Prüfung erstreckte sich daher auf die 
Bereiche der Eigen- und Fremdforschung. 

Bei einer in diesem Jahr durchgeführten Kontrolle 
zeigte sich, daß Datenerhebung und -Verarbeitung 
für die Eigenforschung von einem ausgeprägten 
Datenschutzbewußtsein bestimmt sind. Die BASt 
erhebt die im Rahmen von Forschungsvorhaben be- 
nötigten Daten möglichst ohne Personenbezug; 
dort, wo ein Personenbezug z. B. für die Verknüp- 
fung von Datenbeständen unvermeidlich ist, wird 
dieser Personenbezug zum frühestmöglichen Zeit- 
punkt gelöscht. Datenschutzrechtliche Verbesse- 
rungsmöglichkeiten gab es bei einigen Forschungs- 
projekten: So habe ich empfohlen, bei einem Ge- 
meinschaftsprojekt mit einem Automobilclub, bei 
dem es um die Erforschung des Geschwindigkeits- 
verhaltens von Autobahnbenutzern geht, die 
Zweckbindung der im Rahmen dieses Vorhabens 
erhobenen Daten in die vertraglichen Abmachun- 
gen zwischen den beiden Forschungsstellen aufzu- 
nehmen. Das bedeutet z. B. auch ein Verbot der Mit- 
gliederwerbung mit diesen Daten. 

Bei dem Forschungsprojekt „Unfälle beim Trans- 
port gefährlicher Güter“ erhält die BASt über den 
BMV Unfallanzeigen über solche Unfälle zugesandt. 
Für die Forschungstätigkeit der Bundesansalt ist 
ein Personenbezug nicht erforderlich. Ich mußte 
feststellen, daß nicht in jedem Falle vorhandene 
identifizierende Angaben geschwärzt waren. Die 
BASt wird dies künftig beim Eingang der Meldun- 
gen sicherstellen. 

Die Weiterleitung der polizeilichen Unfallanzeigen 
über den Bundesminister für Verkehr ist gerecht- 
fertigt, da dieser die Unfallanzeigen selbst für 
Zwecke der Feststellung der Effizienz der Gefahr- 
gutvorschriften auswertet, um den gesetzlichen 
Auftrag — Schutz der Allgemeinheit vor Schäden 
durch Gefahrgut — zu erfüllen (§ 3 des Gesetzes 
über die Beförderung gefährlicher Güter vom 6. Au- 
gust 1975 — BGBl. I S. 2121). 

Der überwiegende Teil der Forschungsprojekte der 
Bundesanstalt wird durch fremde Forschungsein- 
richtungen abgewickelt. Die BASt trägt in diesen 
Fällen als Auftraggeber eine Mitverantwortung für 
die rechtmäßige und ordnungsgemäße Abwicklung 
der Forschungsvorhaben. Unter Hinweis auf den öf- 
fentlichen Auftraggeber und gegebenenfalls unter 
Vorlage entsprechender Empfehlungsschreiben 
wird der Datenzugang bei speichernden Stellen und 
Betroffenen erleichtert. Die Bundesanstalt muß 
deshalb in besonderem Maße darauf bedacht sein, 
daß die Forschungstätigkeit in allen Phasen der Da- 
tenverarbeitung datenschutzgerecht abläuft. Sie 
fordert schon jetzt in zusätzlichen Bedingungen 
vom Forschungsnehmer besondere Erklärungen 
zum Datenschutz, z. B. über die nach §§ 5 und 6 
BDSG getroffenen Vorkehrungen. Ich habe darüber 
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hinaus empfohlen, von den jeweiligen Forschungs* 
nehmern zu verlangen, daß diese z. B. bei der Erhe* 
bung personenbezogener Daten eine Begründung 
für die Erforderlichkeit des Personenbezugs abge- 
ben. In Fällen, in denen ein Personenbezug erfor- 
derlich ist, sollte sich die Bundesanstalt die Erhe- 
bungsunterlagen, insbesondere Anschreiben und 
Aufklärungshinweise vorher zur datenschutz recht- 
lichen Beurteilung vorlegen lassen. 

Eingehend habe ich mich auch mit dem Projekt 
„Örtliche Unfallforschung“ befaßt, bei dem seit Jah- 
ren mit Hilfe eines detaillierten Fragebogens zum 
Teil hochsensible Daten gesammelt und ausgewer- 
tet werden. Dazu erhält das Forschungsteam Anga- 
ben von öffentlichen und privaten Stellen (z. B. Poli- 
zei, Schrotthändlern), aber auch von Trägern beson- 
derer Geheimhaltungspflichten (Arzt, ■ Kranken- 
haus). Aufgrund meines jetzigen Kenntnisstandes 
kann ich nicht aus schließen, daß medizinische Da- 
ten unter Mißachtung der ärztlichen Schweige- 
pflicht an das Forschungsteam gelangen. Ich habe 
deshalb die Bundesanstalt um Mitteilung weiterer 
Einzelheiten gebeten. 

2.7.5 Wasser- und Schiffahrtsverwaltung des Bundes 

Meine Kontrolle der Wasser- und Schiffahrtsver- 
waltung des Bundes habe ich mit einem Besuch der 
Wasser- und Schiffahrtsdirektion (WSD) Mitte in 
Hannover im Jahre 1982 begonnen. Automatisierte 
Datenverarbeitung findet bei der WSD Mitte ledig- 
lich im Bereich der Lohnrechnungsstelle statt; dar- 
über hinaus ist die WSD an der Pilotanwendung des 
Personal-Verwaltungs-Systems der Wasser- und 
Schiffahrtsverwaltung, das zentral bei der Bundes- 
anstalt für Wasserbau in Karlsruhe geführt wird, 
mittels eines Terminalanschlusses beteiligt. 

Gemäß § 12 der Verordnung über das Führen von 
Sportbooten auf den Binnenschiffahrtsstraßen vom 
21. März 1978 (BGBl I S. 420) haben der Deutsche 
Motoryachtverband, der Deutsche Seglerverband 
sowie die Strom- und Schiffahrtspolizeibehörden 
und die Wasserschutzpolizei der WSD Mitte „alle 
Tatsachen . . ., die eine Entziehung des amtlich vor- 
geschriebenen Befähigungsnachweises oder ein 
Fahrverbot rechtfertigen können“, mitzuteilen. Der 
Bundesminister für Verkehr hat im Jahre 1981 klar- 
gestellt, daß nur rechtskräftige Verurteilungen oder 
Ordnungswidrigkeiten-Entscheidungen mitzuteilen 
und zu registrieren sind. Die WSD Mitte sammelt 
diese Entscheidungen — nach Namen geordnet — 
in eipem Aktenhefter. Die Anzahl der Mitteilungen, 
die seit dem Inkrafttreten der Verordnung am 
1. April 1978 eingegangen sind, ist gering. Sport- 
bootführerscheine wurden offenbar überhaupt noch 
nie aufgrund von Mitteilungen über Ordnungswid- 
rigkeitenverfahren entzogen. Ich habe daher Zwei- 
fel an der Erforderlichkeit dieser Datensammlung 
geäußert. Der Bundesminister für Verkehr will 
gleichwohl daran festhalten. 

Ich habe weiter bemängelt, daß weder für diese Vor- 
gänge noch für Bußgeldentscheidungen, welche die 
WSD Mitte nach dem Gesetz über die Aufgaben des 
Bundes auf dem Gebiet der Binnenschiffahrt erläßt. 


Tilgungsregelungen bestehen. Der Bundesminister 
für Verkehr beabsichtigt nunmehr, die Aufbewah- 
rung der entsprechenden Bußgeldakten und der 
Entscheidungen durch Erlaß auf zehn Jahre zu be- 
grenzen, sofern nicht besondere Gründe eine län- 
gere Aufbewahrung gebieten. Ich halte diese Frist 
jedenfalls bei Entscheidungen in Ordnungswidrig- 
keitenverfahren für zu lang. Meines Erachtens 
sollte die Tilgungsregelung des Bundeszentralregi- 
stergesetzes als Maßstab herangezogen werden, das 
z. B. für Verurteilungen zu einer Geldstrafe von 
nicht mehr als 90 Tagessätzen eine Tilgungsfrist 
von fünf Jahren vorschreibt. Ich habe dem BMV 
zudem empfohlen, bei der Registrierung der Tatsa- 
chen, die eine Entziehung des Sportbootführer- 
scheines oder ein Fahrverbot rechtfertigen können, 
die Tilgungsregelungen für das Verkehrszentralre- 
gister des Kraftfahrt-Bundesamtes zugrunde zu le- 
gen. 

2.7.6 Bundesanstalt für Flugsicherung (BFS) 

Im letzten Jahr habe ich die Bundesanstalt für 
Flugsicherung und ihre Außenstelle, die Flugsiche- 
rungs-Regionalstelle Frankfurt, einer datenschutz- 
rechtlichen Kontrolle unterzogen. Neben Fragen 
der Organisation des Datenschutzes und der Daten- 
sicherung standen die Datenverarbeitung im Rah- 
men des Auswahlverfahrens für den gehobenen 
Flugverkehrskontrolldienst und die Verarbeitung 
von Daten über die Tätigkeit des Flugverkehrskon- 
trolldienstes im Vordergrund der Prüfung. 

Bei dem Auswahlverfahren für den gehobenen 
Flugverkehrskontrolldienst arbeitet die BFS mit 
der Deutschen Forschungs- und Versuchsanstalt 
für Luft- und Raumfahrt e. V. (DFVLR) zusammen. 
Die DFVLR führt für die BFS Auswahltests mit den 
Bewerbern durch und legt das Ergebnis einer Aus- 
wahlkommission der BFS vor. Klärungsbedürftig 
waren hierbei insbesondere der Umfang der Daten- 
erhebung — dazu gibt es einen Fragebogen der 
DFVLR — , die Auswertung und Nutzung der Daten 
durch die DFVLR und die Übermittlung der Bewer- 
berdaten zwischen der BFS und der DFVLR. Eine 
erste Stellungnahme der BFS zu meinen Feststel- 
lungen brachte noch nicht abschließende Klarheit 
zu diesen Fragen. 

Die Tätigkeit der Mitarbeiter im Flugverkehrskon- 
trolldienst wird durch Daten-, Sprach- und Bildauf- 
zeichnung in nahezu allen Einzelheiten festgehal- 
ten. Dies ist notwendig, um die Flugsicherung rich- 
tig und kontrollierbar durchführen zu können. Die 
Aufzeichnungen sind allerdings ohne unmittelba- 
ren Zusammenhang mit Fragen der Luftsicherheit 
auch dazu geeignet, das Verhalten der Mitarbeiter 
unter disziplinären Gesichtspunkten zu beurteilen. 
Eine solche Verwendung hat sich die Bundesanstalt 
ausdrücklich Vorbehalten und hierüber eine Dienst- 
vereinbarung mit dem Gesamtpersonalrat abge- 
schlossen. 

Die Verwertung dieser Aufzeichnungen für Zwecke 
der Personalführung oder -Wirtschaft ist nicht von 
ihrem ursprünglichen Zweck gedeckt. Eine zweck- 
fremde Nutzung ist zwar nicht von vornherein un- 
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zulässig, doch ist eine besondere rechtliche Begrün- 
dung erforderlich, weil diese Aufzeichnungen im 
Bereich des Flugverkehrskontrolldienstes zu einer 
so intensiven Kontrolle der Mitarbeiter führen kön- 
nen, wie sie in anderen Bereichen unbekannt ist 
Keine unmittelbare Auswirkung auf die daten- 
schutzrechtliche Beurteilung hat die Frage, ob die 
erwähnten Aufzeichnungsverfahren der Mitbestim- 
mung nach dem Personalvertretungsrecht unterlie- 
gen. In kollektivrechtlichen Regelungen wie in der 
erwähnten Dienstvereinbarung können allerdings 
Verwendungsmodalitäten festgelegt werden, die die 
Konflikte mit dem Persönlichkeitsrecht der Betrof- 
fenen mildern oder ausräumen. Ich werte die 
Dienstvereinbarung deshalb positiv, habe der Bun- 
desanstalt jedoch empfohlen, die Bestimmungen 
zur Löschung und zur Information der betroffenen 
Bediensteten zu präzisieren. Die BFS hat zugesagt, 
meine Überlegungen zu berücksichtigen. 


2.8 Wissenschaftliche Forschung 
2.8.1 Überblick 

Ich habe die Einhaltung datenschutzrechtlicher 
Vorschriften auch bei solchen Stellen des Bundes 
überprüfen lassen, die Forschung betreiben. Dabei 
sind jedoch in der Regel keine Mängel festgestellt 
worden, die speziell dadurch begründet waren, daß 
es sich um Forschungseinrichtungen handelte. 
Meine Prüfungserfahrungen sind in diesem Be- 
reich aber kaum repräsentativ, weil die meisten 
Forschungseinrichtungen von den Ländern unter- 
halten werden und deshalb von den Landesbeauf- 
tragten für den Datenschutz zu überprüfen sind. 

Forschungsspezifische Probleme haben sich für 
mich vielmehr aus kritischen Äußerungen von Wis- 
senschaftlern ergeben, Wissenschaft und For- 
schung würden durch den Datenschutz unverhält- 
nismäßig beeinträchtigt. 

Die Vorwürfe sind leider nur selten substantiiert 
vorgetragen und durch konkrete Fälle von Beein- 
trächtigungen belegt worden. Vielfach wurden die 
Probleme in der Öffentlichkeit vergröbert und pole- 
misch zugespitzt dargestellt, deshalb habe ich teil- 
weise öffentlich erwidert. 

Es gibt jedoch auch Stellen, die die Probleme sehr 
differenziert und ausgewogen darstellen, so z. B. der 
Wissenschaftsrat in seiner „Stellungnahme zu For- 
schung und Datenschutz“. Diese Stimmen machen 
deutlich, daß der Zugang zu den für wissenschaftli- 
che Vorhaben benötigten personenbezogenen Da- 
ten tatsächlich schwieriger geworden ist. Jedoch be- 
ruhen diese Schwierigkeiten nur in ganz wenigen 
Fällen wirklich auf Anforderungen des Daten- 
schutzes oder sind nach bestehender Rechtslage 
unvermeidbar. 

Häufig wird der Datenschutz nur als Vorwand ge- 
nutzt, wenn man die Daten aus anderen Gründen 
nicht herausgeben will; in anderen Fällen können 


die Schwierigkeiten durch Anonymisierung gelöst 
werden; vielfach beruhen sie auch nicht auf den 
Datenschutzgesetzen, sondern auf speziellen Ge- 
heimhaltungsvorschriften oder Berufsgeheimnis- 
sen (vgl. Nr. 2.8.3 dieses Berichts). 

Die bei der Anwendung des geltenden Rechts beste- 
henden Schwierigkeiten haben dazu geführt, daß 
eine sachgerechte Spezialvorschrift für die Daten- 
verarbeitung zu wissenschaftlichen Zwecken in das 
BDSG aufgenommen werden soll. Eine solche Wis- 
senschaftsklausel wird allseitig als eine wichtige 
Regelungsaufgabe für die Novellierung des BDSG 
angesehen (s. dazu Nr. 6.2.5 dieses Berichts). 

Die baden-württembergische Landesregierung be- 
absichtigt sogar — zu weitgehend — bei der Novel- 
lierung des Landesdatenschutzgesetzes eine gene- 
relle Durchbrechung der seit alters her bestehen- 
den Berufs- und besonderen Amtsgeheimnisse für 
Forschungszwecke. Bei dieser Gelegenheit soll 
auch noch eine generelle Ermächtigung zur Füh- 
rung von Krankheitsregistern in das Gesetz aufge- 
nommen werden (s. auch dazu Nr. 2.8.3). 

Ich bin den konkret erkennbaren Problemen der 
Forschung nachgegangen und habe sie zusammen 
mit den Datenschutzbeauftragten der Länder ana- 
lysiert. Die Konferenz der Datenschutzbeauftragten 
hat Stellungnahmen zu Forschungsbereichen abge- 
geben, die kurzfristig geregelt werden sollten, bei- 
spielsweise zu den geplanten Krebsregistern und 
zum Psychiatrieprogramm der Bundesregierung. 
Außerdem habe ich auf Wunsch beteiligter For- 
schungseinrichtungen konkrete länderüber grei- 
fende Datenschutzprobleme, die bei einzelnen For- 
schungsvorhaben entstanden waren, mit den Lan- 
desbeauftragten diskutiert. 

Zur Lösung der Probleme habe ich Vorschläge für 
die Novellierung des BDSG gemacht und in vielen 
Fällen Anregungen gegeben, wie die Probleme un- 
ter dem geltenden Recht vermieden oder gemildert 
werden können. Ich habe aber auch darauf hinge- 
wiesen, daß der Gesetzgeber einige Beschränkun- 
gen beim Datenzugang zum Schutze der Betroffe- 
nen bewußt in Kauf genommen hat und daß es des- 
halb jetzt nicht nur darum gehen könne, vermeint- 
lich unbillige Hindernisse wegzuräumen. 


2.8.2 Überprüfung von Forschungseinrichtungen 

Bei einigen Stellen des Bundes, die Forschung be- 
treiben, habe ich — teilweise nicht unerhebliche — 
Mängel in der Organisation des Datenschutzes fest- 
gestellt. Eine ausreichende Übersicht über die ge- 
führten Dateien war häufig nicht vorhanden. Ver- 
antwortlichkeiten waren teilweise nicht geklärt. In 
einem Fall war sogar unklar, welche Institute und 
welche Personen dort zu welchen Zwecken auf wel- 
che Daten zugreifen dürfen. In einem anderen Fall 
bestehen Zweifel, ob die Einwilligung der Betroffe- 
nen in die Verarbeitung ihrer medizinischen Daten 
immer Vorgelegen hat. In der Zwischenzeit sind die 
meisten Mängel beseitigt worden. 
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2.8.3 Überprüfung der Datenschutzhindemisse für die For- 
schung 

Durch das Bundesdatenschutzgesetz nicht veran- 
laßte Einschränkungen für die Forschung 

In den zahlenmäßig weitaus überwiegenden Fällen 
stand der Datenschutz (bei richtiger Beurteilung) 
dem Datenzugang nicht im Wege. Die Behinderun- 
gen beruhten vielmehr oft auf mangelnder Bereit- 
schaft der datenbesitzenden Stelle, Arbeit oder Ver- 
antwortung zu übernehmen oder das Projekt zu un- 
terstützen; das Argument „Datenschutz“ diente als 
Ausrede oder Vorwand. 

Ich habe bei jeder sich bietenden Gelegenheit 
darum gebeten, mir alle Fälle zu benennen, in de- 
nen der Verdacht besteht, daß Datenschutzvor- 
schriften falsch angewendet werden. Ich habe auch 
darauf hingewiesen, daß solche Mißstände von den 
Forschern häufig nur erkannt werden können, 
wenn sie sich auch selbst mit den einschlägigen 
Datenschutzvorschriften vertraut machen, und 
meine Hilfe dazu angeboten. 

Wissenschaftsrat, Historiker und Sozialforscher ha- 
ben beklagt, daß die Übermittlung von Daten in vie- 
len Fällen auch dann „aus Datenschutzgründen“ 
versagt wurde, wenn das BDSG nicht anwendbar 
sei, etwa bei Daten von Verstorbenen oder bei Da- 
ten, die nicht in Dateien gespeichert seien. Zugangs- 
hindernisse können sich jedoch in solchen Fällen 
aus speziellen Geheimhaltungsvorschriften erge- 
ben. Diese stellen regelmäßig nicht darauf ab, ob 
die betroffenen Personen noch leben oder in wel- 
cher Form die Daten verarbeitet werden. Der Aus- 
gangspunkt dieser Regelungen ist vielmehr die be- 
sondere Sensitivität bestimmter Daten und ihr Ver- 
wendungszusammenhang. Wenn weder die Daten- 
schutzgesetze noch spezielle Geheimhaltungsvor- 
schriften eingreifen, sind Datenübermittlungen zu 
Forschungszwecken in aller Regel zulässig. Nur 
ausnahmsweise bei extremen Beeinträchtigungen 
wird das verfassungsrechtlich garantierte allge- 
meine Persönlichkeitsrecht entgegen stehen. Es ver- 
bietet z. B. die Übermittlung personenbezogener 
Daten für Forschungsvorhaben, deren Methoden 
oder Ziele die Ehre des Betroffenen verletzen. Das- 
selbe gilt, wenn durch ein Forschungsvorhaben das 
Intimleben der Betroffenen öffentlich zur Schau ge- 
stellt würde. Auch wenn eine Person verstorben ist, 
verbietet das Grundgesetz die Verletzung ihrer 
Menschenwürde. Eine freie Entfaltung der Persön- 
lichkeit zu Lebzeiten setzt voraus, daß ein gewisser 
Schutz auch nach dem Tode verbürgt ist. Dieser 
Schutz wird allerdings mit dem Zeitablauf immer 
schwächer und erlischt schließlich irgendwann. 

Für eine falsche Anwendung der Übermittlungsvor- 
schriften des BDSG dürfte häufig aber auch Rechts- 
unsicherheit der Stellen, die über die Daten verfü- 
gen, die Ursache gewesen sein. Gerade wenn es um 
die Übermittlung zu Forschungszwecken geht, ist 
die sachgerechte Anwendung dieser Vorschriften 
nicht einfach. Ich habe wiederholt darauf hingewie- 
sen, daß die vom BDSG getroffene Unterscheidung 
zwischen Übermittlungen an öffentliche und sol- 


chen an nicht-öffentliche Stellen für Datenüber- 
mittlungen zu Forschungszwecken nicht sachge- 
recht ist. Vielmehr ist eine einheitliche Regelung 
geboten, die die besonderen Verhältnisse im Be- 
reich der Wissenschaft berücksichtigt und einen 
Ausgleich zwischen dem Schutz der Betroffenen 
und der Forschungsfreiheit schafft (s. Nr. 6.5 dieses 
Berichts). 

Alternativen zu unzulässigen Datenübermitt- 
lungen 

In einigen Fällen hätten die Zugangsprobleme 
durch Anonymisierung der Daten gelöst werden 
können. Ich habe immer wieder darauf hingewie- 
sen, daß eine faktische Anonymisierung regelmäßig 
ausreicht. Ab wann Daten dementsprechend so an- 
onymisiert sind, daß Datenempfänger und zugangs- 
berechtigte Dritte einen Personenbezug mit vertret- 
barem Aufwand nicht mehr herstellen können, ist 
eine Frage des Einzelfalls. Diese Einzelfallentschei- 
dung setzt eine Prognose zukünftiger möglicher Ge- 
fahren voraus. Trotzdem muß die Entscheidung 
nachvollziehbar und frei von Willkür sein. 

Die Anonymisierung wird auch nach Einfügung 
einer Wissenschaftsklausel in das BDSG ihre Be- 
deutung behalten. Denn die Nutzung personenbezo- 
gener Daten für Forschungszwecke soll nur erlaubt 
sein, wenn anonymisierte Daten nicht genügen. 
Außerdem muß dann regelmäßig die Einwilligung 
der Betroffenen vorliegen; für den Fall, daß diese 
Einwilligung nicht eingeholt werden kann, soll die 
Nutzung nur zulässig sein, wenn sie keine schutz- 
würdigen Belange des Betroffenen beeinträchtigt. 

Im Gegensatz zum Wissenschaftsrat halte ich es 
nicht für angemessen, die Datenschutzvor Schriften 
dahin gehend zu ändern, daß personenbezogene Da- 
ten von Anfang an als nicht personenbezogen anzu- 
sehen sind, wenn der Datenempfänger sie nach Er- 
halt anonymisieren will. Die Anonymisierungsab- 
sicht kann allerdings im Einzelfall die Annahme 
rechtfertigen, daß durch die Datenübermittlung 
schutzwürdige Belange von Betroffenen nicht be- 
einträchtigt werden. 

Wenn anonymisierte Daten für ein Forschungsvor- 
haben nicht brauchbar sind und die Übermittlung 
personenbezogener Daten aus Datenschutzgründen 
unzulässig ist, bleibt unter Umständen außerdem 
noch die Möglichkeit, daß die speichernde Stelle die 
personenbezogenen Daten nach Anweisung der 
Forscher verarbeitet und dann nur die nicht mehr 
personenbezogenen Ergebnisse übermittelt. 

Eine Anonymisierung mit den heute bekannten Me- 
thoden wird schwieriger und unter Umständen un- 
möglich, wenn Daten in starker Tiefengliederung 
und auf kleine geographische Einheiten bezogen 
benötigt werden. Denn dann ist die Wiederherstel- 
lung des Personenbezuges vielfach ohne unverhält- 
nismäßigen Aufwand möglich. Diese Situation be- 
steht nach Schilderung des Bundesgesundheitsam- 
tes teilweise bei Forschungsvorhaben im Bereich 
der Krankheitsursachenforschung. 


47 



Drucksache 9/2386 


Deutscher Bundestag — 9.Wahlperiode 


Weil die derzeitigen Grenzen der Anonymisierung 
schon frühzeitig deutlich wurden, habe ich mich 
von Anfang an für die Fortentwicklung von Anony- 
misierungsverfahren eingesetzt. Die Gesellschaft 
für Mathematik und Datenverarbeitung (GMD) hat 
meine Anregung aufgegriffen und betreibt mit För- 
derung des Bundesministers für Forschung und 
Technologie und unter Beteiligung des Statisti- 
schen Bundesamtes ein entsprechendes For- 
schungsvorhaben. Zwei Vertreter des Daten- 
schutzes gehören dem Projektbeirat an. Mit dem 
Forschungsvorhaben soll die Möglichkeit eröffnet 
werden, nicht nur statistische Ergebnisse, sondern 
auch Einzelangaben zur Verfügung zu stellen, die 
folgende Eigenschaften besitzen sollen: 

— Die Daten sollen soweit anonymisiert sein, daß 
die Wiederherstellung des Personenbezuges mit 
vertretbarem Aufwand nicht möglich ist, 

— sie sollen trotzdem möglichst fein gegliederte, 
also nicht oder nur in geringem Umfang aggre- 
gierte Informationen enthalten (Mikrodaten), 

— ihre Aussagekraft und -genauigkeit und die Aus- 
wertungsmöglichkeiten sollen möglichst wenig 
eingeschränkt werden, z. B. sollen die Daten mit- 
einander verknüpft werden können, auch soweit 
sie verschiedene Bereiche betreffen. 

Probleme mit dem Einwilligung serfordemis 

Nach § 3 BDSG ist eine gesetzlich nicht ausdrück- 
lich erlaubte Verarbeitung personenbezogener Da- 
ten nur zulässig, wenn der Betroffene in sie einge- 
willigt hat. Bei der Erhebung von Daten ist es im 
Bereich der Sozialforschung nach Angaben der For- 
scher unter Umständen schwierig, die schriftliche 
Einwilligung der Betroffenen für die vorgesehenen 
Datenverarbeitungsmaßnahmen einzuholen. Außer- 
dem wehren sich die Forscher dagegen, eine neue 
Einwilligung einholen zu sollen, wenn sie Daten 
später noch zu anderen Forschungszwecken als ur- 
sprünglich vorgesehen verwenden. Vergleichbare 
Probleme habe ich früher schon im Bereich des 
Bundesministers für Verkehr festgestellt. Mit dem 
Bundesminister für Verkehr habe ich Richtlinien 
zur Anpassung der empirischen Forschung an die 
Bestimmungen des Bundesdatenschutzgesetzes er- 
arbeitet, die diese Probleme für den dortigen Ge- 
schäftsbereich weitgehend lösen. Die Richtlinien 
machen deutlich, daß es vorrangig darauf ankommt, 
die Betroffenen vor Erteilung der Einwilligung an- 
gemessen darüber zu unterrichten, was mit ihren 
Daten geschieht (vgl. Anhang 1 zu meinem 3. TB 
S. 63 ff.). Ich habe immer wieder meine Bereitscheift 
bekundet, an vergleichbaren Richtlinien für andere 
Bereiche beratend mitzuwirken. Leider ist dieses 
Angebot bisher nicht in Anspruch genommen wor- 
den. 

Datenzugangsprohleme für die Forschung infolge 
bereichsspezifischer Datenschutzvorschriften 

Bei den ganz wenigen Fällen, in denen die Zugangs- 
probleme nicht lösbar erschienen, waren fast nie 
Bundes- oder Landesdatenschutzgesetze hinderlich. 


sondern seit langem bestehende Geheimhaltungs- 
vorschriften und Berufsgeheimnisse. 

Dennoch habe ich mich — vom Innenministerium 
Baden-Württemberg um Stellungnahme ersucht — 
gegen die dortige Absicht gewandt, für Forschungs- 
zwecke eine generelle Freistellung von speziell ge- 
regelten Geheimhaltungspflichten in das Landesda- 
tenschutzgesetz aufzunehmen. Der Betroffene muß 
die Gewißheit haben, daß seine persönlichen Anga- 
ben in bestimmten Bereichen streng vertraulich be- 
handelt werden. Die speziell geregelten Geheimhal- 
tungspflichten schaffen nämlich erst das Vertrauen, 
das notwendig ist, um unverzichtbare Informations- 
beziehungen zu gewährleisten. Beispiele, die keiner 
näheren Erläuterung bedürfen, sind Arztgeheimnis, 
Anwaltsgeheimnis, Statistikgeheimnis, Steuerge- 
heimnis. Eine Durchbrechung dieser Geheimnisse 
kann deshalb nur in Einzelfällen, die für den Be- 
troffenen in ihren konkreten Auswirkungen über- 
schaubar bleiben, unter folgenden Voraussetzungen 
angemessen sein: 

— Die Durchbrechung dient einem Zweck von 
überragender Bedeutung, 

— dieser Zweck kann ohne personenbezogene Da- 
ten nicht erreicht werden und 

— es ist unmöglich, die Einwilligung des Betroffe- 
nen einzuholen, oder der überragende Zweck ist 
nicht erreichbar, wenn die Entscheidung den 
einzelnen Betroffenen überlassen bleibt. 

So wird man von der Einwilligung des Betroffenen 
absehen können, wenn ein nicht belastbarer Pa- 
tient zu seinem eigenen Schutz nicht umfassend 
über seine Krankheit aufgeklärt werden darf. Der 
ohne personenbezogene Daten nicht erreichbare 
Zweck von überragender Bedeutung kann vielleicht 
vorliegen, wenn die Ursachen einer bestimmten 
schweren Krankheit untersucht werden müssen. 

Jede einzelne Durchbrechung eines Berufs- oder 
besonderen Amtsgeheimnisses verlangt aber zu- 
nächst eine genaue Prüfung, ob sie mit den Bedürf- 
nissen und Funktionen vereinbar ist, denen gerade 
dieses Geheimnis dient. Solche Prüfungen haben — 
soweit ersichtlich — noch nicht stattgefunden. Sie 
sind jedoch unabdingbar, soll nicht in Kauf genom- 
men werden, daß höchst empfindliche Vertrauens- 
verhältnisse erschüttert und geschützte Kommuni- 
kationsbeziehungen geschädigt werden. 


2.9 Archivwesen 

In meinem Zweiten (S, 14) und Vierten Tätigkeits- 
bericht (S. 50) hatte ich auf die Erforderlichkeit ei- 
nes Bundesarchivgesetzes hingewiesen. Auch von 
seiten der Archivverwaltung wird dies erkannt, weil 
Datenschutzvorschriften unter bestimmten Voraus- 
setzungen die Vernichtung von Unterlagen gestat- 
ten oder sogar gebieten. Im Interesse der Archive 
und der Archivnutzung ist deshalb zunächst die 
Pflicht zur Abgabe nicht mehr erforderlicher Unter- 
lagen an das Archiv zu regeln. Dazu muß von daten- 
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schutzrechtlichen Löschungsvorschriften abgegan- 
gen werden; es ist dann aber auch notwendig, den 
Schutz der Betroffenen durch spezielle Vorschriften 
auf andere Weise, insbesondere durch einge- 
schränkte Zugänglichkeit der Unterlagen im Ar- 
chiv, zu sichern. 

Auf der Grundlage dieser Überlegungen ist ein Re- 
ferentenentwurf für ein Bundesarchivgesetz ent- 
standen. Die Regelungen erscheinen sachgerecht. 
Einige Vorschriften berücksichtigen die Belange 
der Betroffenen allerdings noch nicht angemessen. 

Ein datenschutzrechtliches Problem besteht nach 
wie vor darin, daß durch die Abgabeverpflichtungen 
der speichernden und aktenführenden Stellen ge- 
genüber dem Bundesarchiv die Löschungspflichten 
dieser Stellen auch für solche Unterlagen nur verzö- 
gert erfüllt werden können, die später vom Archiv 
gar nicht übernommen werden. In diesem Zusam- 
menhang ist vor allem § 2 Satz 1 des Gesetzentwur- 
fes problematisch, der regelt, daß die Unterlagen 
nicht in jedem Fall schon dann dem Bundesarchiv 
zur Übernahme anzubieten sind, wenn sie zur Er- 
füllung der Aufgaben der abgebenden Stellen nicht 
mehr benötigt werden, sondern gegebenenfalls erst 
dann, wenn ihre Aufbewahrung an der bisherigen 
Stelle nicht mehr zur Wahrung der Sicherheit der 
Bundesrepublik Deutschland erforderlich ist. Diese 
Regelung wurde eingefügt, um Sicherheitsbeden- 
ken gegen eine frühzeitige Kenntnisnahme des In- 
halts besonders empfindlicher Unterlagen durch 
Angehörige des Bundesarchivs zu beseitigen. Ande- 
rerseits wird es den Behörden dadurch ermöglicht, 
noch auf Unterlagen zuzugreifen, die sie unter Da- 
tenschutzgesichtspunkten hätten löschen müssen. 
Notwendig ist deshalb eine Regelung, die einen un- 
kontrollierten Zugriff sowohl seitens der abgeben- 
den als auch seitens der übernehmenden Stelle für 
den fraglichen Übergangszeitraum verhindert. Ei- 
nen entsprechenden Vorschlag habe ich gemacht. 

Um der Gefahr zu begegnen, daß datenschutzrecht- 
liche Löschungspflichten zu spät erfüllt werden, 
habe ich auch vorgeschlagen, in § 4 des Gesetzent- 
wurfes eine so frühzeitige Anbietung der Unterla- 
gen vorzuschreiben, daß die Übernahme — jeden- 
falls dann, wenn keine Sicherheitsbelange entge- 
genstehen — vor Eintritt der Löschungsverpflich- 
tung abgeschlossen sein kann. 

Damit die datenschutzrechtlichen Löschungsgebote 
nicht völlig leerlaufen, sollte auch vorgesehen wer- 
den, daß die Übernahme vollständiger Bestände 
ganzer Verwaltungsbereiche (wie das z. B, für die 
Lastenausgleichsunterlagen vorgesehen ist) nur auf 
der Grundlage eines Gesetzes zulässig ist. 

Es besteht Einvernehmen, daß die schutzwürdigen 
Belange der Betroffenen weitgehend durch allge- 
meine Benutzungssperrfristen, die sich nach Güter- 
abwägung im Einzelfall verlängern oder verkürzen 
lassen, mit berechtigten Benutzerinteressen in Ein- 
klang gebracht werden können. Auf diese Weise 
dürfte es auch möglich sein, z. B. berechtigte Inter- 
essen der zeitgeschichtlichen Forschung zu berück- 
sichtigen, vor allem wenn man die Rechtsprechung 


zum Persönlichkeitsrecht von Personen der Zeitge- 
schichte berücksichtigt. 

Im Hinblick auf die Löschungspflichten in allgemei- 
nen und bereichsspezifischen Datenschutzvor- 
schriften habe ich Bedenken dagegen erhoben, daß 
Behörden, denen unbeschränkt Auskunft aus dem 
Bundeszentralregister zu erteilen ist, allgemein von 
den Benutzungssperrfristen freigestellt werden sol- 
len. Diese Regelung läßt unbeachtet, daß im Bun- 
desarchiv sehr viel weitergehende Unterlagen vor- 
handen sind. Sie verstößt aber vor allem gegen den 
zentralen Datenschutzgedanken des Archivwesens, 
daß die ausnahmsweise unbegrenzt aufbewahrten 
Unterlagen nur unter engen und genau kontrollier- 
ten Bedingungen genutzt werden dürfen. 

Einwendungen habe ich auch gegen die einschrän- 
kende Regelung des Benutzungsanspruchs des Be- 
troffenen erhoben. Dieser Anspruch soll nur für Ar- 
chivgut gelten, das sich nach seiner Zweckbestim- 
mung auf natürliche Personen bezieht. Im übrigen 
hätte der Betroffene dann nur den allgemeinen Be- 
nutzungsanspruch wie jedermann, der jedoch oft 
nicht zum Ziel führt. Das erscheint mir schon des- 
halb nicht sachgerecht, weil dann die Möglichkeit 
bestünde, daß zwar Dritte, z. B. Wissenschaftler, Zu- 
gang zu den Daten erhalten, nicht aber der Betrof- 
fene selbst. 

Ich habe in den letzten Jahren mehrere Informa- 
tionsbesuche und Bereichsprüfungen im Bundesar- 
chiv durchgeführt. Was die in Archivalien enthalte- 
nen Daten anbelangt, ist das Bundesarchiv seit je- 
her mit Erfolg bemüht, das Persönlichkeitsrecht der 
Betroffenen zu wahren. Verschiedentlich habe ich 
das Bundes archiv beraten. Im Hinblick auf die wäh- 
rend des Dritten Reiches unter Zwang angelegten 
Sinti-Karteien wurde Einvernehmen erzielt, daß 
eine personenbezogene Nutzung der darin enthalte- 
nen Informationen ohne Einwilligung der Betroffe- 
nen deren schutzwürdige Belange verletzen würde. 


2.10 Statistik 

In den letzten Jahren habe ich mehrfach die Orga- 
nisation des Datenschutzes im Statistischen Bun- 
desamt in Wiesbaden sowie seiner Außenstelle in 
Berlin überprüft. Die dabei festgestellten Mängel 
wurden in der Zwischenzeit weitgehend behoben. 

Auf die Durchführung der meisten Bundesstatisti- 
ken kann ich nur mittelbar Einfluß nehmen, da sie 
vorwiegend den Ländern obliegt. Das Statistische 
Bundesamt hat nach § 3 Bundesstatistikgesetz 
(BStatG) die Bundesstatistiken zwar vorzubereiten, 
kann seiner Aufgabe, auf eine einheitliche Durch- 
führung hinzuwirken, weitgehend aber nur durch 
Empfehlungen an die Länder nachkommen. Ich 
habe mich deshalb besonders der Koordination des 
Datenschutzes im Rahmen des Erfahrungsaustau- 
sches zwischen den Datenschutzbeauftragten ge- 
widmet. 
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In einem Arbeitskreis, dem ich Vorsitze, wurden bei- 
spielsweise mehrere Statistiken nach Merkmalska- 
talog und Tiefengliederung auf ihre Gesetzmäßig- 
keit und — im Lichte des Mikrozensus-Beschlusses 
des Bundesverfassungsgerichts — auf ihre Verfas- 
sungsmäßigkeit überprüft Dabei habe ich mich an 
den vom Bundesverfassungsgericht (vgl. BVerf- 
GE 27, 1, 6 f. und 344, 350 ff.) aufgestellten Grundsät- 
zen zu den Grenzen statistischer Befragungen 
orientiert. 

Im Jahre 1980 hatte ich Bedenken dagegen erho- 
ben, daß den Statistischen Ämtern für die Wande- 
rungsstatistik nach § 6 Abs. 1 des Gesetzes über die 
Statistik der Bevölkerungsbewegung und die Fort- 
schreibung des Bevölkerungsstandes die vollständi- 
gen Meldescheine der Meldebehörden zugeleitet 
werden. Denn die Meldescheine enthalten mehr Da- 
ten, als für die Durchführung der Statistik erforder- 
lich ist. Diesen Bedenken will der Bundesminister 
des Innern bei der Novellierung des Gesetzes Rech- 
nung tragen. 

Zusammen mit den Landesbeauftragten für den 
Datenschutz habe ich die Verfahren einzelner Stati- 
stiken daraufhin überprüft, ob der nach den Erhe- 
bungsunterlagen vorgesehene Merkmalskatalog 
von den einschlägigen Statistikgesetzen gedeckt ist. 
Die gesetzlichen Ermächtigungen sind m. E. grund- 
sätzlich eng auszulegen, weil der Bürger in der Re- 
gel unter Bußgeldandrohung zur Beantwortung der 
Statistikfragen verpflichtet ist, der Staat also unter 
Zwang in seine Privatsphäre eingreift. Unter diesen 
Gesichtspunkten wurden Bedenken gegen die Er- 
hebung von Identifikationsmerkmalen für die Jah- 
resstatistik der Sozialhilfe geltend gemacht. Die 
Statistischen Ämter haben daraufhin auf die Erhe- 
bung dieser Daten verzichtet. 

Zur Zeit wird geprüft, ob. der in den Erhebungsbö- 
gen für die Bundesstatistik der Rehabilitationsmaß- 
nahmen vorgesehene Merkmalskatalog in der vor- 
gesehenen Tiefengliederung unter Berücksichti- 
gung des Mikrozensusbeschlusses des Bundesver- 
fassungsgerichts von § 51 des Schwerbehinderten- 
gesetzes gedeckt ist. 

Die Landesbeauftragten für den Datenschutz und 
ich haben wiederholt auch darauf hingewiesen, daß 
der Erhebungsweg für Bundesstatistiken nach 
Möglichkeit so gestaltet werden muß, daß schon der 
Verdacht, ein Bruch des Statistikgeheimnisses sei 
möglich, nicht entstehen kann. Einzeleingaben zei- 
gen aber, daß Bürger fürchten, ihre Angaben könn- 
ten zu ihrem Nachteil auch zu Verwaltungszwecken 
genutzt werden. Das ist vor allem dann der Fall, 
wenn an der statistischen Erhebung Stellen betei- 
ligt sind, die die gleichen Angaben auch für Verwal- 
tungsentscheidungen benötigen. Ein Landwirt be- 
klagte sich z. B. bei mir, seine Heimatgemeinde 
habe seine Angaben zur Größe des Schweinebe- 
standes aus den Unterlagen für die statistische 
Viehzählung bei der Entscheidung über eine Bauge- 
nehmigung berücksichtigt. Die zuständige Daten- 
schutzkontrolleinrichtung konnte dies zwar nicht 
feststellen, aus der Sicht des Bürgers ist aber ein 
solcher Argwohn gerade bei kleinen Gemeinden, wo 


viele Aufgaben von derselben Person wahrgenom- 
men werden, durchaus berechtigt. 

Zum Schutze des Betroffenen wird die Pflicht zur 
Geheimhaltung durch die Pflicht ergänzt, alle Da- 
ten, die der Identifizierung der Betroffenen dienen, 
zu löschen, sobald ihre Kenntnis für die Erfüllung 
von Aufgaben auf dem Gebiet der Bundesstatistik 
nicht mehr erforderlich ist (§11 Abs. 7 BStatG). Aus 
diesem Grunde müssen die von den Statistischen 
Ämtern festgelegten Mindestaufbewahrungsfristen 
für statistisches Material insoweit als Höchstaufbe- 
wahrungsfristen angesehen werden. Ich habe das 
Statistische Bundesamt gebeten, mir mitzuteilen, 
wie die Löschung der Daten nach diesen Fristen im 
Statistischen Bundesamt gewährleistet wird, und 
zusammen mit den Statistischen Landesämtern zu 
prüfen, ob die Fristen verkürzt werden können. 

In meinem Vierten Tätigkeitsbericht (S. 49) hatte 
ich empfohlen, die Beantwortung von statistischen 
Fragen für Repräsentativstatistiken nicht mehr — 
unter Bußgeldandrohung — zur Pflicht zu machen, 
sondern sie freizustellen, wie das im Ausland viel- 
fach üblich ist. Leider ist dieser Empfehlung bei der 
Novellierung des Mikrozensusgesetzes nur hin- 
sichtlich einzelner Fragen entsprochen worden. 
Viele Eingaben zeigen aber den Unmut der Betrof- 
fenen darüber, daß unter Zwang in die Privatsphäre 
eingedrungen wird. Ich meine nach wie vor, daß die 
Freiwilligkeit der Auskünfte bei entsprechender 
Aufklärung über die Bedeutung der Statistik die 
statistischen Ziele nicht gefährden würde. 

2.1 1 Sozialverwaltung 
2.11.1 Problemüberblick 

Steigende Aufwendungen für den Sozialhaushalt 
bei sinkenden Beschäftigungszahlen stellen die So- 
zialverwaltungen vor schwierige, kaum lösbare Pro- 
bleme. Unbestritten sind einige Maßnahmen und 
Ziele, mit denen die Folgen zu geringen Wachstums 
aufgefangen werden müssen: 

— Kostensenkung und verbesserte Transparenz 
des Leistungsgeschehens 

— Verhinderung des unrechtmäßigen bzw. unbilli- 
gen Bezugs von Sozialleistungen 

— verstärkter Einsatz der Informationstechnik, wo 
er sinnvoll ist. 

Am Anfang meiner Amtszeit hatte ich Anlaß zu der 
Befürchtung, daß die Umsetzung dieser schon da- 
mals — wenn auch vage — formulierten Ziele sich 
mit Mitteln vollzieht, die mit dem Anliegen des Da- 
tenschutzes nur schwer vereinbar sind. Ich habe 
dafür folgende Worte gewählt: 

„Ich befürchte, daß der vom System der sozialen 
Sicherung verwaltete Bürger zunehmend ent- 
mündigt und passiviert wird, die unterschiedli- 
chen Träger sozialer Vorsorge zu einem einheitli- 
chen ,Informationsblock‘ zusammenwachsen und 
der schon jetzt auch für Fachleute schwer zu 
überblickende Bereich der sozialen Sicherung 
vollends undurchschaubar wird.“ (2. TB S. 25) 
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Im allgemeinen haben sich diese Befürchtungen 
nicht bewahrheitet — zum einen, weil die Realisie- 
rung so mancher Automatisierungsvorhaben bei 
weitem nicht so schnell vorangegangen ist, wie ur- 
sprünglich anzunehmen war; zum anderen, weil 
sich aufgrund der rasant fortschreitenden technolo- 
gischen Entwicklung die Gefährdungspotentiale 
der Informationstechnik verschoben haben. Ris- 
kant sind nicht allein zentrale Systeme und Datei- 
en, sondern die beliebige Verfügbarkeit personen- 
bezogener Daten, in welcher technischen Organisa- 
tionsform auch immer. Außerdem haben die be- 
reichsspezifischen Datenschutzregeln des SGB X 
dazu beigetragen, das Bewußtsein für die Notwen- 
digkeit disziplinierten Umgangs mit personenbezo- 
genen Daten zu schärfen. Für besonders hilfreich 
halte ich die Vorschrift des § 96 Abs. 3 SGB X (sie 
tritt am 1. Juli 1983 in Kraft), die die Bildung einer 
„Zentraldatei mehrerer Leistungsträger für Daten 
der ärztlich untersuchten Leistungsempfänger“ für 
unzulässig erklärt — eine Vorschrift, die problema- 
tischen Entwicklungen entgegenwirken könnte. 

Diesen zu vorsichtigem Optimismus berechtigen- 
den Entwicklungen stehen nach wir vor Tendenzen 
gegenüber, die ich für bedenklich halte: 

Verwendung der Rentenversicherungsnummer 
außerhalb der Rentenversicherung 

Die Rentenversicherungsnummer ist aus meiner 
Sicht ein geeignetes Organisationsmittel, große Da- 
tenbestände zu ordnen und einzelne Datensätze 
wiederzufinden. Zudem ist sie in der Praxis erprobt, 
was ihre Anziehungskraft für andere Bereiche als 
den der Rentenversicherung erklärt. Wie ich unten 
noch im einzelnen darlegen werde, sehe ich nach 
wir vor die Gefahr, daß mit dieser Nummer ein Per- 
sonenkennzeichen für die sozialversicherungs- 
pflichtige Bevölkerung (ungefähr 90% der Gesamt- 
bevölkerung) eingeführt wird. Selbst wenn man 
meinen Risikovermutungen im einzelnen nicht fol- 
gen mag, so sollte doch klar sein, daß die Einfüh- 
rung dieser Nummer in andere Bereiche außerhalb 
der Rentenversicherung nicht auf administrativem 
Wege, sondern nur durch den Gesetzgeber selbst 
erfolgen kann (s. auch unten 2.14.8 und 2.15.3). 

Standardisierung medizinischer Entscheidungspro- 
zesse 

Die Bemühungen, medizinische Entscheidungspro- 
zesse z. B. im REHA-Bereich zu standardisieren, 
sind vorangeschritten. Daß diese Entwicklung auch 
vor der Medizin nicht haltmachen kann und soll, ist 
selbstverständlich. Ich bezweifle aber, ob dieser Be- 
reich, der in hohem Maße vom wechselseitigen Ver- 
trauen von Ärtzen und Kranken geprägt sein sollte, 
mit dem gleichen Maßstab gemessen werden kann 
wie die Verwaltungsautomation im allgemeinen: 

— Die aus vielen Gründen notwendigen Rationali- 
sierungsmaßnahmen müssen hier dazu führen, 
daß Tätigkeiten, die früher ausschließlich bei 
Ärzten lagen, jetzt zumindest teilweise von an- 
onymen Systemen und Systemspezialisten über- 
nommen werden. Daß die — theoretisch — ent- 


stehenden neuen Spielräume auch tatsächlich 
für eine bessere Betreuung der Menschen ge- 
nutzt wurden, habe ich nicht feststellen kön- 
nen. 

— Zu dieser unbemerkten Verschiebung in den 
Verantwortlichkeiten tritt ein weiteres Problem, 
das schon bei dem noch zu behandelnden Pro- 
jekt DVDIS, mehr aber noch bei sogenannten 
Expertensystemen, einem Hauptforschungsge- 
genstand der modernen Computerwissenschaft, 
sichtbar wird. Diese Systeme enthalten implizit 
eine Definition von Krankheit und entsprechend 
eine Abgrenzung zur Gesundheit. Verkürzungen 
und Informationsverluste sind unumgänglich, 
wenn solche Systeme praktikabel sein sollen. 
Kein noch so guter Raster kann jedoch die Wirk- 
lichkeit vollständig abbilden. Es besteht deshalb 
die Gefahr, daß sich die Definition dessen, was 
krank und was gesund ist, unmerklich ver- 
schiebt. Es gibt eine Grenze, von der an die 
Automatisierung und die dazu notwendige For- 
malisierung von medizinischen Entscheidungs- 
prozessen unterlassen werden sollte. Diese 
Grenze ist zwar schwer zu bestimmen und nicht 
abstrakt formulierbar, wohl aber in konkreten 
Fällen erkennbar. 

Defizite in der Mitwirkung der Betroffenen bei der 
Datenerhebung 

Das Versichertenverhältnis der sozialversicherten 
Bürger besteht regelmäßig aus folgenden Elemen- 
ten: 

— der Versicherungs- und Beitragspflicht 

— dem Leistungsanspruch 

— den Mitwirkungs- und Mitteilungspflichten 

— dem Geheimhaltungsanspruch. 

Über seine Mitteilungs- und Mitwirkungspflichten 
ist der Bürger aufzuklären. Dies ergibt sich aus § 9 
Abs. 2 BDSG und aus § 66 Abs. 3 SGB I. Die Umset- 
zung dieser Vorschriften bereitet offensichtlich in 
vielen Fällen noch immer Schwierigkeiten. 

Auf Formularen und Vordrucken, mit denen Sozial- 
leistungsträger in vielfältigen Zusammenhängen 
vom Bürger Angaben über seine persönlichen und 
sachlichen Verhältnisse verlangen, fehlt häufig der 
in § 9 Abs. 2 BDSG vorgeschriebene Hinweis axif die 
Rechtsvorschrift für die Datenerhebung bzw. axif 
die Freiwilligkeit der Angaben. In anderen Fällen 
enthält zwar der Erhebungsvordruck einen „Hin- 
weis gemäß § 9 Abs. 2 BDSG“, der jedoch oft nicht 
dem Inhalt und dem Zweck dieser Vorschrift ent- 
spricht. Die Formulierung etwa „Die Angaben sind 
zur Durchführung des §205 Abs. 4 RVO erforder- 
lich“ versetzt den Betroffenen kaum in die Lage, die 
Erforderlichkeit der verlangten Angaben tätsäch- 
lich nachzuprüfen. Außerdem ist es ihm aufgrund 
dieses Hinweises überhaupt nicht möglich zu er- 
kennen und einer kritischen Prüfung zu unterzie- 
hen, ob er verpflichtet ist, die verlangten Angaben 
zu machen. Genau dieses soll jedoch durch den — 
richtig und verständlich formulierten — Hinweis 
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bewirkt werden. Nach § 9 Abs. 2 BDSG genügt es 
eben nicht, auf die Erforderlichkeit der Daten hin- 
zuweisen, so bürgerfreundlich und wünschenswert 
eine Aufklärung über Verwendungszusammen- 
hänge auch ist; vielmehr muß aus dem Hinweis 
auch hervorgehen, ob die darin genannte Rechts- 
vorschrift den Betroffenen zur Angabe personenbe- 
zogener Daten verpflichtet. Eine solche Vorschrift 
ist z. B. § 318 a Abs. 1 Satz 4 RVO: „Die Versicherten 
haben die zur Meldung sowie zur Durchführung der 
Versicherung und der der Kasse übertragenen Auf- 
gaben erforderlichen Angaben zu machen.“ 

In manchen Fällen besteht für den konkreten Erhe- 
bungsanlaß keine ausdrückliche rechtliche Aus- 
kunfts- oder Mitteilungspflicht. Dann handelt es 
sich im Grunde um freiwillige Angaben und der 
Betroffene ist auf die Freiwilligkeit hinzuweisen. 

Diese Freiwilligkeit ist jedoch oft nur scheinbar. 
Wer Sozialleistungen beantragt oder erhält, hat alle 
Tatsachen anzugeben, die für die Leistung erheb- 
lich sind (§ 60 Abs. 1 Nr. 1 SGB I). Antrags- und Er- 
hebungsvordrucke enthalten deshalb mitunter an- 
stelle des Hinweises gemäß § 9 Abs. 2 BDSG einen 
Hinweis auf § 60 SGB I. Dieser Hinweis kann aber 
den vorgeschriebenen Hinweis gemäß § 9 Abs. 2 
BDSG wegen der andersartigen rechtlichen und in- 
haltlichen Qualität des § 60 SGB I nicht ersetzen, 
sondern allenfalls ergänzen. Denn er besagt nichts 
darüber, ob der Betroffene verpflichtet ist, die gefor- 
derten Angaben zu machen. Er erweckt jedoch 
beim Betroffenen den unzutreffenden Eindruck 
einer absoluten Verpflichtung. Tatsächlich handelt 
es sich um eine Obliegenheit, die stets mit einem 
Leistungsbegehren einhergeht. Die Nichterfüllung 
dieser Obliegenheit stellt keine Rechtsverletzung 
dar, die — wie etwa die Nichterfüllung einer gesetz- 
lichen Auskunftspflicht — als Ordnungswidrigkeit 
geahndet und somit mit Zwangsmitteln durchge- 
setzt werden könnte. Die Verletzung der Obliegen- 
heit hat allenfalls negative Auswirkungen auf das 
Leistungsbegehren des Betroffenen, und auch dies 
nur unter bestimmten Voraussetzungen; Soziallei- 
stungen dürfen wegen fehlender Mitwirkung nur 
versagt oder entzogen werden, wenn hierdurch die 
Aufklärung des Sachverhalts erheblich erschwert 
wird und nachdem der Leistungsberechtigte auf 
diese Folge schriftlich hingewiesen worden ist (§ 66 
Abs. 1 und 3 SGB I). 

Diese auch in Bürgereingaben immer wieder be- 
mängelten Fehler scheinen mir tiefere Ursachen zu 
haben. Nach wie vor scheint einigen Verwaltungen 
das Bewußtsein dafür abzugehen, daß sich eine 
Vielzahl von Kontakten mit den Versicherten fast 
ausschließlich — wie meist der erste — über For- 
mulare vollzieht. Formulare entscheiden deshalb in 
erheblichem Umfang darüber, welche Haltung der 
Bürger gegenüber der Verwaltung einnimmt. 

Gelegentlich sind diese Probleme nicht das Ergeb- 
nis einer schlechten Verwaltungspraxis, sondern 
mittelbare Folge gesetzgeberischer Entscheidun- 
gen. Ein Beispiel hierfür ist das Rentenanpassungs- 
gesetz 1982 V. 1. Dezember 1981 (BGBl. I S. 1205). 
Dieses Gesetz überträgt den Krankenkassen neue 
Aufgaben mit der Folge, daß die betroffenen Rent- 


ner eine Fülle persönlicher vermögensbezogener 
Angaben machen müssen. Eine auffallend große 
Zahl von Eingaben zeigt mir, daß das gesetzgeberi- 
sche Ziel von vielen alten Menschen nicht verstan- 
den wurde. Ich kritisiere nicht die Ziele des Gesetz- 
gebers, gebe aber zu bedenken, daß auch eilige ge- 
setzgeberische Entscheidungen mit einer so weit- 
reichenden Erhebung personenbezogener Daten 
dem Bürger erklärt werden müssen. Dies ist in die- 
sem Fall, auch wenn die Formulare der Kassen 
meist in Ordnung waren, offensichtlich nicht gelun- 
gen. 

Einwilligung spostulat 

Der Gesetzgeber hat aus gutem Grund die Zulässig- 
keit der personenbezogenen Datenverarbeitung von 
der Erlaubnis durch eine entsprechende Rechtsvor- 
schrift und alternativ dazu von der Einwilligung des 
Betroffenen abhängig gemacht (§3 BDSG). Beide 
Zulässigkeitsvoraussetzungen stehen gleichrangig 
nebeneinander, keine ist in ihrer rechtlichen Quali- 
tät besser oder schlechter. Allerdings gibt es Situa- 
tionen, in denen der Betroffene faktisch nicht frei 
über die Einwilligung entscheiden kann, sondern 
unter psychischem Druck steht, sie zu erteilen; hier 
ist der gesetzlichen Regelung der Vorzug zu geben, 
wenn sie — wie regelmäßig — auf einer gründli- 
chen Abwägung der Vor- und Nachteile beruht. Der 
Rückgriff auf eine Rechtsvorschrift kann für die 
datenverarbeitende Stelle auch bequemer sein, weil 
sie für alle gleichartigen Fälle gilt, während eine 
erforderliche Einwilligung von jedem Betroffenen 
gesondert eingeholt oder besser erbeten werden 
muß und möglicherweise auch versagt werden 
kann. Dies hat der Gesetzgeber jedoch bewußt nicht 
nur in Kauf genommen, sondern so im BDSG ange- 
legt. 

Ich habe mich nie gegen vernünftige gesetzliche 
Regelungen in spezifischen Bereichen gesträubt, 
sondern bin in vielen Fällen nachdrücklich dafür 
eingetreten. Ich muß aber davor warnen, Verrechtli- 
chungsprozesse unnötig voranzutreiben, besonders 
wenn es um das Selbstbestimmungsrecht des ein- 
zelnen über die Offenlegung intimster gesundheitli- 
cher Verhältnisse geht. Vor allem in der medizini- 
schen Forschung gibt es Bestrebungen, von der Ein- 
willigung als Zulässigkeitsvoraussetzung abzukom- 
men und spezielle gesetzliche Erlaubnisse für die 
Datenverarbeitung zu fordern mit der Begründung, 
daß tatsächliche oder vermeintliche Schwierigkei- 
ten hinsichtlich des Zugangs zu personenbezogenen 
Daten andernfalls nicht auszuräumen seien. For- 
schung, insbesondere medizinische Forschung, sei 
so wichtig und außerdem verfassungsrechtlich ga- 
rantiert, daß sie — soweit dafür personenbezogene 
Daten benötigt werden — nicht von der Bereit- 
schaft der Betroffenen, dazu ihre Einwilligung zu 
geben, abhängig gemacht werden dürfe. Die Erfah- 
rung zeigt jedoch, daß auch hier interessen- und 
sachgerechte Lösungen ohne gesetzliche Regelun- 
gen auf der Basis der Einwilligung möglich sind 
(vgl. oben Nr. 2.8.3). 

Trotz dieser problematischen Tendenzen kann ich 
insgesamt feststellen: Datenschutz ist zum festen 
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Bestandteil der Praxis der Sozialverwaltung gewor- 
den. Dies war wegen der langen Tradition des So- 
zialgeheimnisses und Arztgeheimnisses nicht an- 
ders zu erwarten. Mir sind nur wenige Mißbrauchs- 
fälle bekannt geworden, die Anlaß zu förmlichen 
Beanstandungen gaben. Die Zusammenarbeit mit 
den einzelnen Trägern ist in der Regel gut. 

Angesichts der Vielzahl zu überprüfender Stellen 
habe ich naturgemäß Schwerpunkte setzen müssen. 
Meine Arbeitsweise war darauf ausgerichtet, für 
den Gedanken des Datenschutzes zu werben, An- 
stöße für betroffenenfreundliche Lösungen zu ge- 
ben und im günstigsten Fall meine Mitarbeit über- 
flüssig zu machen. Das hat natürlich nicht ausge- 
schlossen, wo erforderlich, Beanstandungen auszu- 
sprechen. Dieses Vorgehen hat sich bewährt. Aller- 
dings sind neue, schwierige Aufgaben auf meine 
Dienststelle zugekommen. Sie wird zunehmend ge- 
beten, schon bei der Entwicklung neuer Systeme 
und Verfahren die Belange des Datenschutzes ein- 
zubringen. Dieser Herausforderung wird sie sich in 
Zukunft verstärkt stellen. 


2.11.2 Amtshilfe durch Soziaiieistungsträger 

Das für die öffentlich-rechtliche Verwaltungstätig- 
keit der Sozialleistungsträger im ersten Kapitel des 
Zehnten Buches Sozialgesetzbuch (SGB X) von 1980 
geregelte Verwaltungsverfahren hat die Vorschrif- 
ten des Verwaltungsverfahrensgesetzes über die 
Amtshilfe fast wörtlich übernommen. 

Die danach auch von den Leistungsträgern grund- 
sätzlich zu gewährende Hilfe für die Verwaltungstä- 
tigkeit anderer Behörden ist allerdings durch die 
Vorschriften über die Wahrung des Sozialgeheim- 
nisses (§ 35 SGB I) und über den Schutz der Sozial- 
daten (§§ 67 bis 77 SGB X) beschränkt, soweit damit 
eine Offenbarung personenbezogener Daten ver- 
bunden ist. 

Bemerkenswert sind die Regelungen der §§72 und 
73 über die Offenbarung personenbezogener Daten 
an die Sicherheitsbehörden und an die Strafverfol- 
gungsbehörden zum Schutz der inneren und äuße- 
ren Sicherheit bzw. zur Aufklärung eines Verbre- 
chens oder Vergehens. In beiden Vorschriften wird 
die Offenbarung personenbezogener Daten an diese 
Behörden nicht als Amtshilfe bezeichnet, und es 
wird auch nicht atif die Amtshilfevorschriften Be- 
zug genommen. Aus dem anscheinend beziehungs- 
losen Nebeneinander dieser Vorschriften hat sich 
eine streitige Diskussion entwickelt, in der zwei 
Meinungen gegeneinander stehen: 

— Die eine Meinung, die auch ich zunächst vertre- 
ten habe, sieht die §§ 72, 73 als leges speciales 
gegenüber den allgemeinen Amtshilfevorschrif- 
ten des § 68 an. Die Offenbarung von Sozialdaten 
für Zwecke der inneren und äußeren Sicherheit 
bzw. der Aufklärung eines Verbrechens oder 
Vergehens sei in den Spezialvorschriften ab- 
schließend geregelt; dies ergebe sich schon dar- 
aus, daß die §§ 72, 73 sowohl hinsichtlich der Da- 
tenarten als auch hinsichtlich der Zulässigkeits- 
voraussetzungen von § 68 abweichen. Die in den 


Spezialvorschriften angesprochenen Behörden 
und Stellen könnten ein Offfenbarungsersuchen 
an einen Leistungsträger daher ausschließlich 
auf § 72 bzw. § 73 stützen, wobei stets die gegen- 
über der allgemeinen Amtshilfe strengeren Vor- 
aussetzungen erfüllt sein müssen (§72: Ent- 
scheidung über die Erforderlichkeit durch einen 
Beauftragten, der die Befähigung zum Richter- 
amt haben soll, Unterrichtung der Aufsichtsbe- 
hörde, § 73: richterliche Anordnung). Seien diese 
Voraussetzungen nicht erfüllt, so sei ein Rück- 
griff auf § 68 selbst dann nicht möglich, wenn 
sich das Offenbarungsersuchen lediglich auf die 
in § 68 genannten Datenarten beschränke. 

— Die Gegenmeinung argumentiert wie folgt: 

Der Gesetzgeber habe mit den §§ 72, 73 den dort 
angesprochenen Stellen über § 68 hinaus zusätz- 
liche Informationsmöglichkeiten eröffnen wol- 
len. Diese Stellen sollten die in § 68 genannten 
Sozialdaten (neben weiteren Daten) zur Erfül- 
lung ihrer besonders wichtigen öffentlichen Auf- 
gaben auch dann erhalten, wenn Grund zur An- 
nahme besteht, daß durch die Offenbarung 
schutzwürdige Belange des Betroffenen beein- 
trächtigt werden, oder wenn sich die ersuchende 
Stelle die Daten auch auf andere Weise beschaf- 
fen könnte. Dieser Erweiterung des Datenum- 
fangs und der Erleichterung ihres Zugangs stün- 
den als Ausgleich die strengeren Voraussetzun- 
gen bei der ersuchenden Stelle gegenüber. Seien 
diese Voraussetzungen bei der ersuchenden 
Stelle im Einzelfall nicht erfüllt und erstrecke 
sich das Offenbarungsersuchen ausschließlich 
auf die in § 68 genannten Datenarten, dann sei 
die Offenbarung auch im Wege und Rahmen der 
allgemeinen Amtshilfe des § 68 zulässig. Andern- 
falls seien diese Stellen ohne ausreichenden 
Grund schlechter gestellt als alle anderen öffent- 
lichen Stellen, was nicht in der Absicht des Ge- 
setzgebers gelegen haben könne. 

Beide Meinungen haben eine Reihe guter und ein- 
leuchtender Argumente für sich. Ich neige nach er- 
neutem Überdenken nunmehr eher der zweiten 
Auffassung zu; die damit in der Praxis zu erreichen- 
den Ergebnisse sind m. E. sachgerecht und unter 
Datenschutzgesichtspunkten vertretbar: 

Benötigen Sicherheitsbehörden oder Strafverfol- 
gungsbehörden lediglich Daten der in § 68 genann- 
ten Art und liegen die besonderen Voraussetzungen 
bei der ersuchenden Stelle nach §§ 72, 73 im Einzel- 
fall nicht vor, dann können auch diese Behörden ein 
Offenbarungsersuchen an einen Sozialleistungsträ- 
ger auf § 68 stützen. 

Der ersuchte Leistungsträger muß dabei in die 
Lage versetzt werden, sich ein Urteil darüber zu bil- 
den, ob durch die erbetene Offenbarung schutzwür- 
dige Belange des Betroffenen beeinträchtigt wer- 
den. Dafür ist zumindest erforderlich, daß die ersu- 
chende Stelle den Anlaß und den Zweck des Ersu- 
chens nennt. Kann der Leistungsträger diese Beur- 
teilung nicht vornehmen, weil z. B. aus Geheimhal- 
tungsgründen die ersuchende Stelle Anlaß und 
Zweck des Ersuchens nicht bekanntgeben will oder 
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kann, dann müßte eine Offenbarung im Wege der 
Amtshilfe abgelehnt und die ersuchende Stelle auf 
die Spezialvorschriften der §§72 bzw. 73 verwiesen 
werden mit der Konsequenz, daß eine Offenbarung 
nur unter den dort genannten Voraussetzungen zu- 
lässig ist Gleiches gilt selbstverständlich, wenn das 
Ersuchen auf weitere Datenarten als die in §68 
geannnten gerichtet ist 

Auch bei Vor liegen der geschilderten Amtshilfevor- 
aussetzungen ist der ersuchte Leistungsträger zur 
Offenbarung nicht verpflichtet (aber berechtigt), 
wenn sich die ersuchende Stelle die Angaben auf 
andere Weise beschaffen kann. Die ersuchende 
Stelle sollte deshalb in geeigneter Form darlegen, 
daß sie sich die Angaben auf andere Weise, z. B. 
durch Anfrage bei der Meldebehörde, nicht bescheif- 
fen konnte. In diesem Zusammenhang wurde auch 
die Auffassung vertreten, als mögliche „andere Wei- 
se“ sei auch ein Offenbarungsersuchen auf der 
Grundlage der §§ 72, 73 anzusehen, d. h. der Inan- 
spruchnahme der allgemeinen Amtshilfe durch Si- 
cherheitsbehörden oder Polizei müsse der Versuch 
vorausgehen, die gewünschte Offenbarung unter 
den Voraussetzungen der §§ 72 bzw. 73 zu erreichen; 
erst wenn sich dieser Weg als nicht gangbar erwei- 
se, weil z. B. die notwendige richterliche Anordnung 
nicht vorliege (§ 73), sei der ersuchte Leistungsträ- 
ger verpflichtet, die gewünschten Daten im Rah- 
men der Amtshilfe des § 68 zu offenbaren. Ich halte 
dies für eine interessante Variante. Aber auch in 
diesem Fall ist dann die Zulässigkeit der Offenba- 
rung auf die in § 68 genannten Datenarten be- 
schränkt. 

Bei der Überprüfung eines Einzelfalles sind zwei 
weitere allgemein bedeutsame Probleme der Amts- 
hilfe zutage getreten: 

— Im Rahmen des § 68 sind u. a. Namen und An- 
schriften des derzeitigen Arbeitgebers des Be- 
troffenen zu offenbaren. In dem fraglichen Ein- 
zelfall hatte ein Arbeitsamt auf Ersuchen der 
Polizei Namen und Anschrift desjenigen Arbeit- 
gebers des Betroffenen offenbart, an den der Be- 
troffene vermittelt worden war. Wie sich später 
herausstellte, hatte der Betroffene im Zeitpunkt 
der Offenbarung den Arbeitgeber gewechselt. 
Das Arbeitsamt hatte also die Anschrift eines 
früheren Arbeitgebers offenbart; dies ist jedoch 
(gegenüber der Polizei) nur nach Maßgabe des 
§ 73 axif richterliche Anordnung zulässig. Daraus 
ergibt sich die Folgerung, daß bei der Offenba- 
rung von Namen und Anschrift eines Arbeitge- 
bers im Rahmen der Amtshilfe besondere Vor- 
sicht geboten ist. Der ersuchte Leistungsträger 
muß sich vor einer solchen Offenbarung verge- 
wissern, daß der ihm bekannte Arbeitgeber tat- 
sächlich auch der derzeitige Arbeitgeber ist. 

— Für die Amtshilfe ist Schriftform nicht vorge- 
schrieben. Offenbarungen im Rahmen der Amts- 
hilfe können demnach auch mündlich erfolgen. 
Zur eigenen Sicherheit und zur Kontrollierbar- 
keit der geleisteten Amtshilfe sollten darüber in 
der Regel aber Aufzeichnungen (Aktennotizen) 
gemacht werden. Durch solche Aufzeichnungen 
in der Akte können andererseits schutzwürdige 


Belange des Betroffenen beeinträchtigt werden, 
so z. B. sind Nachteile für einen Arbeitsuchen- 
den nicht auszuschließen, wenn dem Arbeitsver- 
mittler ständig präsent ist, daß sich Verfas- 
sungsschutz oder Polizei für den Betroffenen in- 
teressiert haben, oder gar, wenn Akten oder an- 
dere Unterlagen, die solche Aufzeichnungen ent- 
halten, anderen Stellen — berechtigterweise — 
zugänglich gemacht werden. Ich halte es des- 
halb für geboten, daß Schriftwechsel bzw. Auf- 
zeichnungen über geleistete Amtshilfe geson- 
dert verwahrt werden; in den Fallakten sollte 
sich dann lediglich ein Hinweis auf die Fund- 
stelle befinden. Außerdem sollten sachgerechte 
Fristen für die Vernichtung bzw. Entfernung so- 
wohl der Amtshilfeunterlagen wie auch der Ak- 
tenhinweise festgelegt werden. 

2.11.3 Auskunftsverpfllchtung nach §840 ZPO und Schutz 
der Sozialdaten 

Personenbezogene Daten (Sozialdaten) dürfen von 
einem Leistungsträger nur in den in §§ 67 bis 77 
SGB X abschließend aufgezählten Fällen offenbart 
werden. Die Abgabe einer Drittschuldnererklärung 
nach § 840 ZPO ist dort als zulässiger Offenbarungs- 
tatbestand nicht genannt. Eine Offenbarung von So- 
zialdaten im Rahmen und für Zwecke des § 840 ZPO 
erscheint daher als unzulässig. 

Im Interesse eines richtig verstandenen Gläubiger- 
schutzes befriedigt dies nicht. Auch laufende Sozial- 
leistungen unterliegen grundsätzlich der Pfändung. 
Die Leistung selbst ist also vor dem Zugriff des 
Gläubigers nicht geschützt, während damit zusam- 
menhängende notwendige Informationen als So- 
zialgeheimnis einem strikten Offenbarungsverbot 
unterliegen. 

Eine Lösungsmöglichkeit könnte sich aus einer te- 
leologischen Betrachtung der Vorschriften über das 
Sozialgeheimnis und den Schutz der Sozialdaten er- 
geben: 

Zweck des gesamten Regelungskomplexes war si- 
cherzustellen, daß niemand dadurch, daß er der So- 
zialversicherung angehört oder sonst Ansprüche 
auf Sozialleistungen hat, mehr als andere Bürger 
der Preisgabe seiner personenbezogenen Daten 
ausgesetzt werden darf. Daraus erhellt, daß sich der 
Sozialdatenschutz auf solche Daten bezieht, die 
dem Leistungsträger als solchem im Zusammen- 
hang mit einem Versicherungsverhältnis, der Er- 
bringung von Sozialleistungen oder der Erfüllung 
gesetzlicher Pflichten nach dem Sozialgesetzbuch 
bekannt geworden sind. 

Wenn dem Pfandgläubiger die Tatsache des Sozial- 
leistungsbezuges des Schuldners und gegebenen- 
falls sogar die Höhe der Leistung aber bereits be- 
kannt ist, findet insoweit eine Offenbarung von So- 
zialdaten nicht statt. Darüber hinausgehende Anga- 
ben, ob und welche Ansprüche andere Personen an 
die Leistung stellen sowie ob und wegen welcher 
Ansprüche die Leistung bereits für andere Gläubi- 
ger gepfändet ist (§ 840 Abs. 1 Nr. 2 und 3 ZPO), sind 
dem Leistungsträger nicht in den vorgenannten Zu- 
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sammenhängen bekannt geworden, sondern — wie 
jedem anderen Schuldner auch — als Schuldner 
einer gepfändeten Forderung. Insofern ist der Lei- 
stungsbezieher nicht mehr als andere Bürger der 
Preisgabe seiner persönlichen und sachlichen Ver- 
hältnisse ausgesetzt. Denn Zweck und Ziel des So- 
zialdatenschutzes ist nicht, den Bezieher von So- 
zialleistungen vor dem Zugriff seiner Gläubiger auf 
diese pfändbare und gepfändete Leistung zu schüt- 
zen. Die Konsequenz wäre, daß die in der Dritt- 
schuldnererklärung nach § 840 ZPO von einem Lei- 
stungsträger zu machenden Angaben nicht den „ei- 
gentlichen** Sozialdaten zuzurechnen sind und des- 
halb auch nicht dem besonderen Schutz und dem 
Offenbarungsverbot des Sozialgeheimnisses unter- 
liegen. 

Aus diesen Überlegungen habe ich keine Bedenken 
gegen die Abgabe einer Drittschuldnererklärung in 
dem insoweit notwendigen Umfang durch einen 
meiner Kontrolle unterstehenden Leistungsträger 
(s. aber auch unten Nr. 2.12.3!). 


2.12 Arbeitsverwaltung 

2.12.1 Entwicklung der Datenverarbeitung und des Daten- 
schutzes in der Praxis, Rechtsentwicklung 

Vor allem die Arbeitsverwaltung mit ihren 146 Ar- 
beitsämtern mit 501 Nebenstellen hat die Last der 
steigenden Arbeitslosenzahlen zu bewältigen. Der 
arbeitslose Bürger erwartet die Vermittlung einer 
geeigneten neuen Tätigkeit, eine pünktliche Zah- 
lung seiner Leistungen und gerechte Behandlung. 
Die Arbeitsverwaltung hat diese Aufgaben mit ei- 
nem Personalbestand zu bewältigen, der nur unwe- 
sentlich höher ist als vor der Wirtschaftskrise. Sie 
ist darauf angewiesen, die Informationstechnik zur 
Vereinfachung und Beschleunigung von Verwal- 
tungsaufgaben, aber auch als Mittel einzusetzen, 
den Service für die Bürger zu verbessern. Auch 
wenn klassische Aufgaben wie Arbeitsvermittlung 
und Berufsberatung weiterhin überwiegend manu- 
ell bewältigt werden, so steht doch die Arbeitsver- 
waltung vor einer tiefgreifenden Umstellung, die 
nach und nach zu Automatisierungsvorhaben in al- 
len Aufgabenbereichen führen wird. In nenne im 
folgenden die wichtigsten: 

Automatisierung der Arbeitsvermittlung 

— Halboffene Arbeitsvermittlung „Micros** (CoArb 
Micros) 

Als Eingangsstufe zur CoArb (Computerge- 
stützte Arbeitsvermittlung) wurde „Micros**, ein 
Verfahren der „Mikroverfilmung offener Stel- 
len** im Rahmen der halboffenen Arbeitsvermitt- 
lung, entwickelt. Die Stellenangebote werden in 
den Arbeitsämtern auf OCR-Belegen erfaßt und 
per Post dem Zentralamt der Bundesanstalt für 
Arbeit übersandt. Als Ergebnis der Verarbeitung 
erhalten die Arbeitsberater und Hauptvermittler 
täglich ein aktuelles Mikrofiche mit allen Stel- 
lenangeboten des Einzugsbereiches ihres Ar- 
beitsamtes. Dieses Fiche weist auch die jeweili- 
gen Arbeitgeber der offenen Stellen aus. Zusätz- 


lich wird ein weiteres Fiche für die Mikrofilmle- 
segeräte in den Warte zonen erstellt, an denen 
sich Arbeitsuchende über den Bestand an Stel- 
lenangeboten informieren. Das Verfahren heißt 
„halboffen**, weil die Arbeitgeber dabei nicht of- 
fengelegt werden. 

Der Einsatz des Verfahrens ist in einem Groß- 
versuch im Landesarbeitsamts-Bezirk Nordbay- 
ern erprobt worden und soll nach Auswertung 
der Versuchsergebnisse zunächst auf Südbayern 
und Baden-Württemberg, danach auf alle Lan- 
desarbeitsamts-Bezirke ausgedehnt werden. 

Bei den Vermittlungsfachkräften wird Micros 
später nach und nach durch das Verfahren der 
computergestützten Arbeitsvermitllung im Ar- 
beitsamt (CoArb AA, s, unten) ersetzt werden, in 
den Wartezonen wird es jedoch bestehen blei- 
ben. 

„CoArb Micros** soll in einigen Jahren durch 
Verfahren abgelöst werden, bei denen Vermitt- 
ler in Hauptstellen und Arbeitsämtern nicht 
über Mikrofilmlesegeräte, sondern über Termi- 
nals (Bildschirme und Drucker) verfügen. Zur 
Realisierung dieser Automatisierungsphase 
werden gegenwärtig verschiedene Projekte 
durchgeführt, und zwar: 

— Computerunterstützte Arbeitsvermittlung im 
Fachvermittlungsdienst (CoArb FVD) 

Schon seit vielen Jahren wird die Vermittlung 
hochqualifizierter Arbeitskräfte (insbesondere 
Akademiker) durch ein automatisiertes Verfah- 
ren unterstützt. Die Verarbeitung erfolgt seit 
1974 zentral im sogenannten Stapelverfahren. 
Dazu sind die 19 Fachvermittlungsdienste und 
die Zentralstelle für Arbeitsvermittlung in 
Frankfurt mit Datenerfassungsgeräten für die 
Eingabe von Stellen- und Bewerbungsangeboten 
ausgestattet. Die Ergebnisse des zentralen Ab- 
gleichs werden in den angeschlossenen Dienst- 
stellen ausgedruckt. 

— Computergestützte Arbeitsvermittlung im Ar- 
beitsamt („CoArb AA**, gelegentlich auch Mar- 
burger Verfahren genannt) 

Bei diesem Verfahren werden die Sachbearbei- 
ter über ihre Terminals direkten und sofortigen 
Zugriff zu den offenen Stellen der Einzugsberei- 
che haben. Darüber hinaus kann der Hauptver- 
mittler Bewerberdaten mit gespeicherten Stel- 
lenangebotsdaten im Dialog abgleichen und sich 
das Ergebnis auf dem Bildschirm anzeigen las- 
sen. Außerdem können u. a. Arbeitsmarktinfor- 
mationen abgerufen und Vermittlungsvor- 
schläge ausgedruckt werden. In den Auskunfts- 
und Beratungsstellen ist es möglich, die Stellen- 
angebote täglich aktuell über Bildschirm zu er- 
fassen, gegebenenfalls zu ändern oder zu lö- 
schen. 

Auch beim Verfahren „CoArb AA** kann sich der 
Arbeitsuchende mit Hilfe von „Micros** in den 
Warte Zonen vor informieren. 

Das Verfahren „CoArb AA** wird stufenweise 
weiterentwickelt. Zur Zeit werden u. a. Pro- 
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gramme erstellt, um neben den Stellenangebo- 
ten auch die Bewerberangebote einzubeziehen. 
Damit ist die Grundlage für statistische Auswer- 
tungen aller Art gegeben. 

Das Verfahren „CoArb AA“ wird gegenwärtig im 
Arbeitsamt Marburg getestet Dabei hat sich 
herausgestellt, daß die Leistungsfähigkeit der 
benutzten Anlage nicht ausreicht, um die Ar- 
beitsvermittlung auch in größeren Arbeitsäm- 
tern zu unterstützen. Deshalb wird gegenwärtig 
in einem Pilotprojekt beim Arbeitsamt Darm- 
stadt das Verfahren auf einer Großanlage gete- 
stet. 

— Bildschirmtext (Btx) 

Durch eine Beteiligung am Bildschirmtext-Feld- 
versuch in Berlin wird erprobt, ob Bildschirm- 
text für die Arbeitsvermittlung von Nutzen sein 
kann. Bei dem Versuch sollen zunächst Daten 
von Bewerbern aus technischen Berufen für 
Btx-Benutzer abrufbar sein. Bei positivem Aus- 
gang des Versuchs soll das Verfahren auf das 
gesamte Bundesgebiet ausgedehnt werden. Da- 
mit wird der Anschluß eines sogenannten „ex- 
ternen“ Rechners erforderlich (Verbindung der 
Bildschirmtextzentrale der Deutschen Bundes- 
post mit einem Rechner der Bundesanstalt für 
Arbeit). 

Automatisierung der Berufsberatung 

Aus Pressemeldungen wurde mir die Einführung 
eines „STEP PLUS“ genannten EDV-Verfahrens im 
Landesarbeitsamt-Bezirk Baden-Württemberg be- 
kannt. In einem zunächst einjährigen Versuch sol- 
len Schüler veranlaßt werden, sich über die Berufs- 
aussichten genauer und vielseitiger als bisher zu 
informieren und die eigenen Fähigkeiten und Chan- 
cen konkreter einzuschätzen. In einer ersten Phase 
haben deshalb etwa 100 000 Haupt- und Realschüler 
der jeweils vorletzten Klasse ihrer Schule ein Ar- 
beitsheft zur Selbsterkundung und einen Fragebo- 
gen erhalten, auf dem sie ihre Erwartungen und die 
Selbsteinschätzung ihrer Fähigkeiten angeben kön- 
nen. Die Fragebögen werden an eine Privatfirma 
versandt, die sie mit ihrem Rechner auswertet und 
die Ergebnisse in einem Antwortbrief den Schülern 
mitteilt. Die Antwort versucht, Erwartungen, Be- 
rufswünsche und Fähigkeiten auf ihre Übereinstim- 
mung hin zu bewerten. 

Es ist noch nicht sicher, ob dieser Versuch zur allge- 
meinen Einführung in der Arbeitsverwaltung geeig- 
net ist. Es wird auch gegenwärtig noch von den 
zuständigen Stellen der Bundesanstalt geprüft, ob 
das Verfahren, vor allem in seinen Details, daten- 
schutzrechtlich unbedenklich ist. 

Automatisierung des Leistungswesens 

— Automatisierte Datenerfassung 

Im Bereich des Landesarbeitsamtes Hessen 
sind nunmehr alle Dienststellen mit komforta- 
blen Datenerfassungsgeräten ausgestattet. In 
diesen Arbeitsämtern werden über Bildschirm- 
geräte Daten erfaßt und geprüft. Die Daten wer- 


den in der Nacht von Großrechnern im Zentral- 
amt über Telefonleitungen automatisch abgeru- 
fen. 

In ca. 20 Arbeitsämtern außerhalb des Landesar- 
beitsamts-Bezirks Hessen sind derartige Daten- 
erfassungsgeräte für die computerge stützte Da- 
tenerfassung installiert und betriebsbereit. Mit 
vorbereitenden Baumaßnahmen wurde in weite- 
ren 20 Ämtern begonnen. 

— Automatisierte Leistungsempfängerdatei 
(LED Stufe 1—3) 

Seit Mai 1981 werden im Arbeitsamt Wiesbaden 
für die Zahlung von Arbeitslosengeld und Ar- 
beitslosenhilfe die vorhandenen Geräte auch für 
Informations- und Auskunftszwecke erprobt. 
Eine dezentral geführte Leistungsempfängerda- 
tei (LED), die jeweils nachts über Postleitung 
vom Zentralamt auf den neuesten Stand ge- 
bracht wird, ermöglicht schnellere und aktuel- 
lere Information. Im bisherigen Verfahren wer- 
den die Leistungsempfängerdaten mikrover- 
filmt und den Dienststellen in Form von Mikro- 
fiches täglich auf dem Postwege übermittelt 
Nach erfolgreichem Abschluß des Modellver- 
suchs soll das Verfahren auf alle an die dezen- 
trale Datenverarbeitung angeschlossenen Ar- 
beitsämter ausgedehnt werden. Wegen der ho- 
hen Zahl sowie des steigenden Informationsbe- 
dürfnisses der Leistungsempfänger erhält die 
Auskunftserteilung immer mehr Gewicht Das 
Verfahren wird dazu beitragen, den Service der 
Arbeitsämter wesentlich zu verbessern. 

Auf Dauer erscheint das Verfahren erweite- 
rungsbedürftig. So gilt es z. B., die Informations- 
lücke zwischen Antragseingang und Entschei- 
dung über den Antrag zu schließen. Eine compu- 
terunterstützte Datenerfassung bereits bei An- 
tragseingang und Speicherung des unerledigten 
Antrags u. a. für Auskunfts zwecke bis zur Ent- 
scheidung könnte hier Abhilfe schaffen ( = LED- 
Stufe 3). 

Zeitkritische Arbeitsvorgänge in der Leistungs- 
abteilung können infolge von Engpässen in den 
Datenstellen häufig nicht hinreichend schnell 
weitergeleitet werden. Durch computerunter- 
stützte Dateneingabe direkt in der Leistungs- 
empfänger-Bearbeitungsstelle könnten eilige 
Vorgänge sofort erledigt werden. Darüber hin- 
aus würde sich die Ablauforganisation (Akten- 
transport, doppelte Arbeitsgänge) erheblich ver- 
einfachen. 

Praxis des Datenschutzes 

Eine traditionell und manuell arbeitende Verwal- 
tung ist anders zu beurteilen als eine Verwaltung, 
die sich mitten in einem Umstellungsprozeß befin- 
det. So haben sich Konflikte, die am Anfang meiner 
Tätigkeit mit der Arbeitsverwaltung auszutragen 
waren, an Problemen entzündet, die aus heutiger 
Sicht eher zweitrangig sind, z. B. an der Frage, ob 
die Hauptarbeitsmittel der Arbeitsverwaltung wie 
die Vermittlungskarteien ,Dateien‘ im Sinne des 
BDSG und demnach gern. § 13 BDSG auskunfts- 
pflichtig sind. Heute kann ich sagen, daß die Zu- 
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sammenarbeit mit der Arbeitsverwaltung unproble- 
matisch ist. Die Mitarbeiter haben die Aufgabe Da- 
tenschutz weitgehend als eigene angenommen, was 
ihnen durch interne spezielle Datenschutzlehr- 
gänge und Schulungen im Rahmen der Verwal- 
tungsausbildung erleichtert wird. Nicht zuletzt sei 
hier ein Film über den Datenschutz erwähnt, den 
die Bundesanstalt für Arbeit selbst erstellt hat, um 
allen Mitarbeitern Probleme des BDSG und des 
SGB X an Beispielen aus ihrer Praxis nahezubrin- 
gen. Dies ist ein Beispiel dafür, wie man mit gerin- 
gem Aufwand einen großen Ertrag erreichen kann. 

Die Bundesanstalt hat die Axifgabe Datenschutz in 
einer mich jetzt überzeugenden Form organisiert: 

— Mit Wirkung vom 1. April 1980 ist der Direktor 
des Vorprüfungsamtes der Bundesanstalt zum 
Beauftragten für Datenschutz und Datensicher- 
heit bestellt worden. So ist es möglich, das mit 
Revisionsaufgaben betraute Vorprüfungsamt 
auch für Zwecke der Kontrolle des Daten- 
schutzes in den einzelnen Arbeitsämtern zu nut- 
zen. 

— Ein Referat der Zentralabteilung der Bundesan- 
stalt hat die Bearbeitung „gemeinsamer Angele- 
genheiten des Datenschutzes“ übernommen. 

In meinem Dritten Tätigkeitsbericht (S. 43) habe 
ich mir zu dieser Organisation eine abschließende 
Stellungnahme Vorbehalten. Nach mehrjähriger Zu- 
sammenarbeit kann ich nunmehr sagen, daß die 
Bundesanstalt eine praxisgerechte, ökonomisch 
und datenschutzrechtlich sinnvolle Lösung gefun- 
den hat. Es hat sich nämlich herausgestellt, daß die 
Aufgaben, die die Vorprüfungsordnung (insbeson- 
dere DA 13.01) dem Vorprüfungsamt zuweist, prak- 
tisch zu einem erheblichen Teil identisch sind mit 
den Aufgaben des internen Beauftragten. 

Einzig unbefriedigend bleibt, daß die Antwortzeiten 
auf Bürgereingaben — zuständig hierfür ist die 
Zentralabteilung — noch immer zu lang sind (2 — 3 
Monate). Anscheinend lassen sich diese Zeitverlu- 
ste bei einer so großen Verwaltung nicht nennens- 
wert reduzieren. 

Auch das neue SGB X (mit den entsprechenden in- 
ternen Erlassen der Bundesanstalt für Arbeit) hat 
dazu beigetragen, eine Reihe früher strittiger Fra- 
gen zu klären. So war es nach altem Recht zweifel- 
haft, ob Datenabgleiche zwischen einzelnen Abtei- 
lungen der Bundesanstalt zulässig sind, eine Frage, 
die jetzt zu bejahen ist. Das nach § 75 SGBX gere- 
gelte Verfahren für Offenbarungen zur Forschung 
und Planung hat erheblich zur Rechtssicherheit 
beigetragen. An einem ersten Genehmigungsver- 
fahren gemäß §75 Abs. 2 SGBX über eine Effi- 
zienzuntersuchung der Arbeitsverwaltung habe ich 
bei der Vertragsgestaltung mit dem Forschungsin- 
stitut mitgewirkt. 

Der nachfolgende Fall zeigt aber, daß nicht alle 
Auslegungsprobleme beseitigt sind. Wegen seiner 
Besonderheiten dürfte dieser Fall nicht verallge- 
meinerungsfähig sein. Ich will aber trotzdem hier- 
über berichten, weil er in der bundesweiten Presse- 
berichterstattung zu einem grundlegenden Konflikt 


zwischen Datenschutz und innerer Sicherheit hoch- 
stilisiert wurde: 

Die Polizei fahndete aufgrund einer Strafanzeige 
nach einem Mann wegen des Verdachts des Hand- 
taschenraubs an seiner Ehefrau. Aufgrund unge- 
klärter Umstände bekam ein Polizist davon Kennt- 
nis, daß der unbekannt verzogene Mann beim Ar- 
beitsamt XY Arbeitslosenunterstützung erhielt. 
Eine telefonische Nachfrage bei der zuständigen 
Sachbearbeiterin brachte hierfür die Bestätigung. 
Der Polizist erfuhr telefonisch von ihr auch, daß 
sich der Mann gerade im Amt befinde. Er bat sie 
daraufhin, den Mann eine Zeit lang hinzuhalten, 
damit er ihn festnehmen könne. Nach diesem Tele- 
fongespräch kamen der Sachbearbeiterin rechtliche 
Bedenken, die sie ihrem Vorgesetzten, einem Voll- 
juristen, vortrug. Dieser entschied, daß der momen- 
tane Aufenthalt des Mannes insbesondere wegen 
des § 68 SGB X nicht hätte mitgeteilt werden dür- 
fen. Er wies sie deshalb an, den Gesuchten fortzu- 
schicken, was sie tat. Die später im Amt erschiene- 
nen Polizisten trafen ihn nicht mehr an. Der ge- 
suchte Mann wurde einige Tage später festgenom- 
men und ein Jahr später wegen Diebstahls zu einer 
Freiheitsstrafe von einem Jahr verurteilt. 

Gegen den Abteilungsleiter des Arbeitsamtes 
wurde ein Strafverfahren eingeleitet. Er ist in er- 
ster Instanz wegen Strafvereitelung im Amt zu 
einer Geldstrafe von 40 Tagessätzen zu je 130 DM 
verurteilt worden, das Landgericht Berlin hat ihn 
freigesprochen (Az 64 LS 06/81). Die Staatsanwalt- 
schaft hat Revision eingelegt. 

Der Abteilungsleiter hat sich in diesem Fall in einer 
Eingabe an mich gewandt, die Hauptstelle der Bun- 
desanstalt mich um eine Stellungnahme gebeten. 
Hierin habe ich u. a. ausgeführt, daß bei der gebote- 
nen restriktiven Auslegung des § 68 Abs, 1 SGB X 
„der momentane Aufenthaltsort“ kein zu offenba- 
rendes Datum ist. 

Ich möchte mich nicht in ein schwebendes Verfah- 
ren einschalten und auf weitere Rechtsausführun- 
gen verzichten. Ich möchte lediglich auf ein Grund- 
problem dieses Falles hinweisen. Offensichtlich gibt 
es noch Schwierigkeiten bei der Verständigung zwi- 
schen Behörden mit unterschiedlicher Aufgaben- 
stellung. Der nötige Interessenausgleich darf nach 
dem Willen des Gesetzgebers nicht zu Lasten einer 
Seite gehen. Meine Ausführungen oben (Nr. 2.11.2) 
zum gegenseitigen Verhältnis der §§68 und 72 
SGBX dürften zeigen, daß ich dem Anliegen der 
Polizei durchaus Verständnis entgegenbringe. Die- 
ser Einzelfall ist ungeeignet, eine Front zwischen 
Datenschutz und Sicherheitsbedürfnis aufzubauen. 


2.12.2 Kontroil- und Beratungstätigkeft 

Zusammenfassender Überblick für die Jahre 1978 
bis 1982 

Im Jahre 1979 habe ich die Hauptstelle der Bundes- 
anstalt für Arbeit in Nürnberg überprüft. Diese Prü- 
fung hat sich auf die Organisation des Daten- 
schutzes innerhalb der Arbeitsverwaltung und aus- 
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gewählte datenschutz rechtliche Probleme be- 
schränkt Die damals festgestellten erheblichen 
Mängel (s. 2. TB, S. 30 ff.) sind inzwischen abgestellt. 
Nicht Gregenstand der Prüfung war die Untersu- 
chung der Ordnungsmäßigkeit der Datenverarbei- 
tungsprozesse gemäß § 15 Nr. 2 BDSG. 

Zusätzlich habe ich Einzeleingaben von Bürgern in 
insgesamt 14 Arbeitsämtern überprüft. In der über- 
wiegenden Zahl haben sich die Befürchtungen der 
Bürger als unberechtigt herausgestellt, es gab also 
keinen Anlaß zu Beanstandungen. Eine Eingabe, 
die wegen des komplizierten Sachverhalts mehrere 
Tage zusammen mit einem Mitarbeiter des Vorprü- 
fungsamtes der BA überprüft wurde, führte zu 
einer förmlichen Beanstandung (vgl. 4. TB S. 18). 
Mängel, die in anderen Fällen festgestellt wurden, 
konnten meist schon vor Ort behoben werden. 

In zwei Arbeitsämtern habe ich eine mehrtägige 
Datenschutzgesamtprüfung vorgenommen. 

2.12.3 Herausgehobene Einzelfälle und Elnzelfragen 

Die Anzahl der Bürgereingaben ist über die Jahre 
weitgehend konstant geblieben, allerdings haben 
sich die Schwerpunkte verschoben: 

In den ersten Jahren haben Bürger hauptsächlich 

— und zumeist undifferenziert — Auskunft aus ih- 
ren Vermittlungsunterlagen verlangt oder unsach- 
gemäße bzw. falsche Eintragungen in ihren Unter- 
lagen behauptet. In der geringeren Zahl der Fälle 
war diese Annahme zutreffend. 

Viele Bürger empfanden die Angabe des Zahlungs- 
grundes auf Überweisungsbelegen der Bundesan- 
stalt (z. B. , Arbeitslosenhilfe“) als Diskriminierung. 
Diskussionen mit den Landesdatenschutzbeauf- 
tragten und im Kreis der kommunalen Spitzenver- 
bände haben ergeben, daß das Datum „Zahlungs- 
grund“ vor allem aus vollstreckungsrechtlichen Ge- 
sichtspunkten erforderlich ist. Auch wenn insoweit 
bessere Lösungen denkbar wären, so habe ich doch 
meine anfänglichen Bedenken zurückgestellt. 

Gegenwärtig sind die Bürger, die sich an mich wen- 
den, vor allem an der Klärung folgender Probleme 
interessiert: 

— Das Verhältnis der Auskunftsvorschriften in § 25 
SGB X und § 13 BDSG zueinander ist offensicht- 
lich häufig noch unklar. 

In einem besonders datenschutzfreundlichen 
Runderlaß (Nr. 70/81 v. 18. Mai 1981) hat die 
Bimdesanstalt die Auskunft gemäß § 13 BDSG 
geregelt. In diesem Erlaß wird u. a. angeordnet, 
Auskünfte nicht auf in Dateien gespeicherte Da- 
ten zu beschränken und sie gebührenfrei zu er- 
teilen. Trotzdem kommt es bei einzelnen Ar- 
beitsämtern immer wieder vor, daß die Auskunft 
von einer Gebühr abhängig gemacht wird. Un- 
klarheiten bestehen in der Preuds vor allem 
dann, wenn die Bürger Einsicht in ihre ärztli- 
chen/psychologischen Unterlagen nehmen und 
Kopien erhalten wollen. Der Wunsch nach Ko- 
pien ist mehrfach unter Hinweis auf § 13 BDSG 
verweigert worden, ohne daß die Voraussetzun- 


gen des § 25 SGB X geprüft wurden: Nach § 13 
BDSG liegt die Ausfertigung im pflichtgemäßen 
Ermessen der Arbeitsämter, nach § 25 SGB X je- 
doch muß die Verwaltung eine Ablichtung ertei- 
len, falls der Betroffene ein rechtliches Interesse 
geltend macht und die übrigen Ausschlußgründe 
nicht gegeben sind. 

Die Arbeitsverwaltung bereitet gegenwärtig ei- 
nen neuen Runderlaß vor, der diese praktischen 
Unsicherheiten beseitigen soll. Diese Neufas- 
sung bereitet Schwierigkeiten, weil nach Aus- 
kunft der Bundesanstalt manche Arbeitgeber 
sich diese Rechtslage in der Weise zunutze ma- 
chen, daß sie ihre künftigen Arbeitnehmer zur 
Vorlage der arbeitsamtsinernen ärztlichen und 
psychologischen Gutachten zwingen. Ich habe 
empfohlen zu prüfen, ob dieser Mißbrauch der 
Auskunftsrechte durch eine Regelung etwa ent- 
sprechend § 28 Bundeszentralregistergesetz ver- 
hindert werden kann. 

— Nicht sehr häufig, aber regelmäßig wenden sich 
Gläubiger an mich, die die Arbeitsverwaltung 
zur Offenbarung von Sozialdaten zwingen wol- 
len, die sie zur Geltendmachung von zivilrechtli- 
chen Ansprüchen benötigen. Insbesondere die 
folgende Eingabe zeigt mir, daß der Sinn der 
Offenbarungstatbestände der §§ 67 ff. SGB X 
häufig nicht verstanden wird: Eine Steuerbera- 
tung sgesellschaft hatte zwei Arbeitsämter der 
gleichen Stadt um die Mitteilung gebeten, ob ein 
bestimmter Bürger dort Leistungen bezieht. 
Dem Schreiben lag ein Vollstreckungsbefehl bei. 
Das Arbeitsamt I hat die gewünschte Auskunft 
erteilt, das Arbeitsamt II sie zutreffend verwei- 
gert, weil die §§ 67 ff. keine Offenbarung zulas- 
sen. Es war der Steuerberatungsgesellschaft — 
begreiflicherweise — nur schwer zu vermitteln, 
daß es nur in wenigen präzis geregelten Fällen 
Aufgabe der Sozialleistungsträger ist, bei der 
Durchsetzung privatrechtlicher Ansprüche zu 
helfen (s. aber auch oben Nr. 2.11.3). 

— Aus einer Vielzahl gleichartiger Eingaben weiß 
ich, daß das Verfahren der Gewährung von Ar- 
beitslosenhilfe unbefriedigend ist. Das Arbeits- 
amt läßt sich gegenwärtig die erforderlichen 
Einkommensbescheinigungen unterhaltspflich- 
tiger Angehöriger über den Arbeitslosen vorle- 
gen. Der Arbeitslose erhält so Kenntnis der Ein- 
kommensverhältnisse seines Angehörigen, zu- 
meist des Vaters. Allen Eingaben lagen proble- 
matische Familienverhältnisse, zumeist Vater- 
Sohn-Konflikte, zugrunde. Das gegenwärtige 
Verfahren verschärft diese Familienkonflikte of- 
fensichtlich noch. 

Mehrfache und langwierige Bemühungen, die 
Arbeitsverwaltung zu einer Verfahrensumstel- 
lung zu bewegen, sind bisher gescheitert. Im In- 
teresse der Betroffenen appelliere ich an die Ar- 
beitsverwaltung, das Arbeitslosenhilfe-Verfah- 
ren insoweit umzustellen. 

2.12.4 Ausblick 

Die erwähnten Umstellungsprozesse in der Arbeits- 
verwaltung bringen eine Vielzahl neuartiger Daten- 
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Schutzprobleme, vor allem ungeklärter technisch- 
organisatorischer Probleme mit sich. Ich habe die 
Arbeitsverwaltung mehrfach bei Pilotprojekten aus 
den Bereichen Arbeitsvermittlung und Leistungs- 
wesen beraten, allerdings lagen die entsprechenden 
Aktivitäten ehe am Rande meiner Prioritäten. Dies 
wird sich in Zukunft ändern müssen, zumal ich ge- 
beten wurde, schon bei der Entwicklung neuer Sy- 
steme beratend Datenschutzanregungen einzubrin- 
gen. In der Vergangenheit betraf diese Beratungstä- 
tigkeit sowohl Fragen der Hardware-Sicherheit — 
auf Einzelheiten möchte ich hier verzichten, um 
nicht ungerechtfertigterweise einen einzigen Her- 
steller zu kritisieren — als auch Gedankenmodelle 
zum Datenschutz im „papierlosen Büro“ der Zu- 
kunft. 

Ein weiterer Schwerpunkt für die Zukunft wird es 
sein, den gesamten Bereich des Umgangs mit ärztli- 
chen und psychologischen Gutachten neu und um- 
fassend zu regeln. 


2.13 Rentenversicherung 

2.13.1 Entwicklung der Datenverarbeitung und des Daten- 
schutzes in der Praxis; Rechtsentwickiung 

Im Bereich Rentenversicherung bin ich nur für den 
kleineren Teil der Versicherungsträger zuständig; 
die überwiegende Zahl der Träger befindet sich im 
Zuständigkeitsbereich der Landesbeauftragten für 
den Datenschutz bzw. der Datenschutzkommission 
Rheinland-Pfalz. 

Mit dem Verband Deutscher Rentenversicherungs- 
träger (VDR), der Bundesversicherungsanstalt für 
Angestellte (BfA) und anderen Trägern hat es wäh- 
rend meiner Amtszeit eine Vielzahl von Arbeitskon- 
takten gegeben. Ich habe eine Reihe von Kontrollen 
gemäß § 19 Abs. 1 BDSG durchgeführt. 

Aus diesen Kontrollen hat sich in allen Fällen eine 
gute Zusammenarbeit entwickelt. Die Versiche- 
rungsträger haben schon seit langer Zeit dem 
Schutz von Sozialdaten gegenüber Stellen außer- 
halb der Sozialversicherung große Bedeutung zuge- 
messen. Andererseits verstellt die Beibehaltung 
einer bestimmten Praxis manchmal den Blick für 
neue Entwicklungen. Die Rentenversicherungsträ- 
ger haben daher meine Kontrolle begrüßt. 

Besonders in der Rentenversicherung ist in den 
letzten Jahren eine grundlegende technologische 
Umgestaltung zu verzeichnen: Neben der Weiter- 
führung der bestehenden zentralen Anwendungen 
wird das Bild vom zunehmenden Einsatz sogenann- 
ter Dialogsysteme bestimmt: Der Sachbarbeiter er- 
füllt seine Aufgabe im unmittelbaren Dialog mit 
Computersystemen. Die technische Realisierung 
solcher Systeme besteht einmal im Einsatz von Ge- 
räten der mittleren Datentechnik, zum anderen im 
Einsatz von Terminals, die mit einem zentralen 
Rechner verbunden sind. 

Im Verlauf einer derartigen Umstellung entstehen 
eine Vielzahl juristischer, organisatorischer und 


technischer Fragen. Diese erstrecken sich von der 
Erforderlichkeit von Daten oder gar ganzer Verfah- 
ren bis zur Realisierung technischer und organisa- 
torischer Maßnahmen wie z. B. Zugriffskontrolle 
oder Eingabekontrolle. 

Bei der Lösung solcher Probleme hat sich meine 
Beratung — auch aufgrund der bei anderen Stellen 
gewonnenen Erfahrungen — in vielen Fällen als 
durchaus hilfreich erwiesen und wurde gerne ange- 
nommen. 

Dies gilt auch für die organisatorische Einbettung 
des Datenschutzes bei den Rentenversicherungs- 
trägern. Dabei war sicherzustellen, d6iß die Anlie- 
gen des Datenschutzes bei der Entwicklung neuer 
DV-Systeme sowie bei konventionellen Verwal- 
tungsabläufen in ausreichendem Maße berücksich- 
tigt werden. Hier konnten gemeinsam mit den Ren- 
tenversicherungsträgern Modelle zur Beteiligung 
der internen Datenschutzbeauftragten entwickelt 
werden. 

Aus der Entwicklung des Datenschutzrechts haben 
sich zusätzliche Datenschutzprobleme nicht erge- 
ben. 


2.13.2 Kontroli- und Beratungstätigkeit 

Bundesversicherungsanstalt für Angestellte (BfA) 

Der Entwicklung des Datenschutzes bei der BfA 
habe ich wegen der Größe und Bedeutung dieses 
Versicherungsträgers besondere Aufmerksamkeit 
gewidmet. In einer zweiwöchigen Kontrolle im 
Jahre 1981 und einer Vielzahl von Gesprächen so- 
wie aus zahlreichen Stellungnahmen zu Anfragen 
meines Amtes habe ich folgenden Gesamteindruck 
gewonnen: 

Der interne Datenschutzbeauftragte hat hervorra- 
gende Arbeit geleistet. Er hat sich bemüht, Daten- 
schutzaspekte bereits bei der Entwicklung von DV- 
Systemen einzubringen, hat durch Schulung der 
Mitarbeiter der BfA dazu beigetragen, den Daten- 
schutzgedanken auch in der täglichen Praxis wirk- 
sam werden zu lassen und hat für Stellungnahmen 
sorgfältig recherchiert. 

Leider gibt es nach meiner Erfahrung jedoch in den 
Fachabteilungen noch immer Mitarbeiter, die die 
Bedeutung des Sozialdatenschutzes offenbar unter- 
schätzen. So geschieht es gelegentlich, daß Versi- 
cherte, die sich mit Fragen oder Beschwerden dort- 
hin wenden, Antworten erhalten, die wenig daten- 
schutzfreundlich, wenig versichertenfreundlich 
sind. Oft wird zu formal argumentiert, die Bearbei- 
tung dauert zu lange. Dies ändert sich erst dann, 
wenn von mir der interne Datenschutzbeauftragte 
der BfA eingeschaltet wird. So schreibt mir ein Pe- 
tent: „Meine Kritik am Verhalten der BfA und mein 
Verdacht auf Datenmißbrauch sind . . . ausgeräumt. 
Eine Beantwortung meiner Schreiben an die BfA in 
angemessener Frist hätte meine Beschwerde an Sie 
überflüssig gemacht.“ Ich gehe davon aus, daß es 
der BfA gelingen wird, solche Bearbeitungspro- 
bleme künftig zu vermeiden. 
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Meine im Vierten Tätigkeitsbericht (S. 13 f.) geschil- 
derten Kontrollergebnisse und Vorschläge haben in 

der BfA eine Reihe von Untersuchungen und Maß- 
nahmen ausgelöst: 

— Die im Hinblick auf Lesbarkeit und Transpa- 
renz der Übersicht gemäß § 15 Abs. 2 BDSG fest- 
gestellten Mängel wurden inzwischen behoben. 

— Die BfA hat zugesagt, die von mir geforderte 
EDV-Revision zu schaffen. Hierdurch soll sicher- 
gestellt werden, daß Datenschutzaspekte bereits 
bei der Entwicklung von Systemen ausreichend 
berücksichtigt werden. 

— Als technisch-organisatorischen Mangel hatte 
ich die unzureichende Sicherung des Umlaufs 
und der Verwaltung der Versichertenakten be- 
zeichnet. Ich hatte die BfA aufgefordert, nach 
Möglichkeiten zu suchen, diese Mängel abzustel- 
len, ohne Bürgernähe und Qualität der Bera- 
tungstätigkeit der BfA zu beeinträchtigen. 

Eine Analyse der einzelnen Gefahrenpunkte 
durch die BfA und die Gegenüberstellung des 
jeweiligen Aufwandes haben ergeben, daß eine 
wesentliche Verbesserung der Sicherheit nur er- 
reicht werden kann, wenn es gelingt, den Zu- 
gang der Besucher auf die für sie vorgesehenen 
Bereiche (Auskunfts- und Beratungsstelle) zu 
beschränken. Daraufhin hat die BfA bauliche, 
technische und organisatorische Maßnahmen 
zur Abgrenzung dieser Bereiche von den ande- 
ren Diensträumen bzw. Gebäudeteilen eingelei- 
tet. 

— Ein Arbeitsschwerpunkt meiner Kontrolle war 
das Rehabilitations-Gesamtsystem. Es handelt 
sich um ein automatisiertes Verfahren, das die 
Sachbearbeitung und die ärztliche Begutach- 
tung von Rehabilitationsleistungen unterstützen 
und steuern soll. 

Ich habe in meinem Vierten Tätigkeitsbericht 
(S. 13 f.) einige klärungsbedürftige Probleme ge- 
nannt, z. B. die Trennung von Verwaltungsdaten 
und medizinischen Daten in der Sachbearbei- 
tung. Diese Frage wurde von der BfA untersucht 
und mit anderen Rentenversicherungsträgern 
besprochen. Die Untersuchung hat ergeben, daß 
die von mir vorgeschlagene Trennung der Daten 
aus der Sicht der BfA nicht durchgeführt wer- 
den kann. Zwar wurde eingeräumt, daß eine sol- 
che Maßnahme sicherlich zum größeren Schutz 
der Betroffenen beitragen würde. Gegen eine 
Realisierung in der Praxis sprechen jedoch so- 
wohl aus ärztlicher als auch aus verwaltungsmä- 
ßiger Sicht eine Reihe von Gründen, die hier 
nicht im einzelnen ausgeführt werden müssen. 
Als Beispiel mag das Argument der BfA stehen, 
daß die Trennung der Daten in Verbindung mit 
einer getrennten Aktenführung dazu führen 
würde, daß der Verwaltung eine eigenverantwor- 
liche Entscheidung sehr erschwert, wenn nicht 
gar unmöglich gemacht würde. Das Untersu- 
chungsergebnis der BfA habe ich zunächst ak- 
zeptiert. Da ich aber dem Problem grundsätzlich 
Bedeutung zumesse, werde ich weiterhin mit der 
BfA und anderen Versicherungsträgern nach Al- 
ternativen suchen. 


— Bei der Datenfernübertragung der BfA halte ich 
insbesondere wegen der geographischen Lage 
Berlins eine kryptographische Verschlüsselung 
der Datei für unerläßlich. Die BfA hat dies zuge- 
sagt. 

— Das Zugangskontrollsystem der BfA sowie die 
Registrierung von Ferngesprächen bleiben wei- 
ter zu beobachten. Beide Verfahren wie auch das 
Erstellen sogenannter „Leistungsstatistiken“ bei 
Bildschirmarbeitsplätzen bergen die Gefahr 
einer zu weitgehenden Leistungs- und Verhal- 
tenskontrolle der Mitarbeiter in sich. Auf dieses 
Problem ist allgemein im Abschnitt 2.4.3 einge- 
gangen worden. 

Eine Reihe von Mitarbeitern der BfA hat sich an 
mich gewandt wegen der „Prüfung des Datenverar- 
beitungspersonals der BfA durch den Verfassungs- 
schutz“. 

Das Rechenzentrum der BfA wurde durch einen 
Erlaß des BMA zum sicherheitsempfindlichen Be- 
reich erklärt. Dies hat zur Folge, daß nicht nur alle 
dort tätigen Mitarbeiter sicherheitsüberprüft wer- 
den, sondern auch andere Mitarbeiter des Daten- 
verarbeitungsbereichs. Von dieser Sicherheitsüber- 
prüfung sind ca. 300 Mitarbeiter der BfA und dar- 
über hinaus eine Reihe von Mitarbeitern solcher 
Firmen betroffen, die Software im Auftrag der BfA 
entwickeln. Über 50 dieser Beschäftigten halten 
dies für unangemessen und haben sich deshalb mit 
Eingaben an mich gewandt. 

Auch ich habe erhebliche Zweifel, ob eine Sicher- 
heitsüberprüfung in diesem Umfang erforderlich 
ist Zwar bestreite ich nicht, daß bei der BfA hoch- 
sensible Daten gespeichert sind. Ich bin auch der 
Meinung, daß die Mitarbeiter, die Zugang zu diesen 
Daten haben, sorgfältig ausgewählt werden müs- 
sen. Der Sicherheitsbereich ist jedoch möglicher- 
weise falsch zugeschnitten. 

Ich werde mit dem BMA und der BfA weitere Ge- 
spräche zur Klärung dieser Fragen führen. Ich 
halte es für sinnvoll, in jedem Einzelfall zu ent- 
scheiden, ob eine Sicherheitsüberprüfung erforder- 
lich ist. Die gewissermaßen „automatische“ Über- 
prüfung aller Mitarbeiter eines Funktionsbereichs 
erscheint unangemessen. 

Insgesamt bleibt festzuhalten, daß die BfA sich be- 
reit gezeigt hat, die Mehrzahl meiner Anregungen 
zu realisieren. Auch viele der von Petenten vorge- 
brachten Probleme konnten zufriedenstellend ge- 
löst werden. 

Verband Deutscher Rentenversicherungsträger 
(VDR) 

Bei der Kontrolle des VDR habe ich festgestellt, daß 
dieser bei seinem Bemühen um mehr Datensicher- 
heit zwar beachtliche Erfolge zu verzeichnen hatte, 
daß aber weitere Maßnahmen erforderlich waren, 
die umfangreichen Datensammlungen des Verban- 
des ausreichend zu schützen. Ich habe den VDR 
deshalb aufgefordert, 

— auf der Basis einer verbesserten Übersicht nach 
§ 15 Nr. 1 BDSG eine Risiko- und Schwachstellen- 
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analyse durchzuführen, die das Entwickeln eines 
Gesamtsystems ermöglicht, 

— die Transparenz hinsichtlich der Zuständigkeit 
und Verantwortlichkeit der fünf Abteilungen des 
Verbandes zu verbessern, 

— sicherzustellen, daß beim VDR nur solche Da- 
tenverarbeitungsaufgaben durchgeführt werden, 
die sich auf die gesetzlich festgelegten Aufgaben 
beschränken, 

— Umfang und Inhalt der vorhandenen Daten- 
sammlungen auf ihre Erforderlichkeit zu über- 
prüfen. 

Die Auseinandersetzungen mit dem Verband zu 
diesen Problemen zogen sich über einen längeren 
Zeitraum hin. Schließlich konnten die bestehenden 
Meinungsverschiedenheiten in mehreren Gesprä- 
chen beigelegt werden. Einvernehmlich wurden fol- 
gende Ergebnisse erzielt: 

— Die Übersicht nach § 15 Nr. 1 BDSG wurde ver- 
bessert, eine Risiko- und Schwachstellen analyse 
wurde durchgeführt. Dabei erkannte Mängel 
wurden abgestellt; z. B. wurde die Zugangskon- 
trolle verbessert. 

— Die organisatorische Transparenz des Verban- 
des wurde verbessert. Mir war besonders an 
einer klaren organisatorischen Abgrenzung der 
Datenstelle der Deutschen Rentenversicherung 
(§ 14 Abs. 1 2. DEVO) von den übrigen Aufgaben 
gelegen. 

— Die Überprüfung von Umfang und Inhalt der 
vorhandenen Datensammlungen auf ihre Erfor- 
derlichkeit hat zu einer Reduzierung geführt: 

Bereits vor der eigentlichen Kontrolle waren in 
der Stammsatzdatei (etwa 45 Mio. Sätze) die An- 
schriften der Versicherten durch Anschriften- 
vergleichszahlen ersetzt worden. 

— Das wichtigste und weit über diesen konkreten 
Anlaß hinaus wirkende Ergebnis war, daß die 
sogenannte DEVO/DÜVO-Sicherungsdatei mit 
bis zu 75 Millionen personenbezogenen Daten- 
sätzen bis Ende 1981 eingestellt werden konnte. 
Ich halte diese Maßnahme deshalb für so wich- 
tig, weil es hier gelungen ist, das hohe Risiko 
derart umfangreicher, zentral geführter Daten- 
sammlungen deutlich zu machen. Aus diesem 
Grunde war an die Erforderlichkeitsprüfung ein 
strenger Maßstab anzulegen. 


2.14 Krankenversicherung 

2.14.1 Entwicklung der Datenverarbeitung und des Daten- 
schutzes in der Praxis; Rechtsentwicklung 

Meine Zuständigkeit im Bereich der Krankenversi- 
cherung erstreckt sich auf die bundesunmittelbaren 
Krankenkassen — das sind die meisten Ersatzkas- 
sen für Arbeiter und für Angestellte — , die Orts- 
krankenkasse Bremerhaven und Wesermünde, die 
knappscheiftliche Krankenversicherung und eine 
große Zahl von Betriebskrankenkassen. Innerhalb 


dieses Zuständigkeitsbereichs wurde eine Reihe 
von Kontrollen gemäß § 19 Abs. 1 BDSG durchge- 
führt. Hinsichtlich der technischen Entwicklung er- 
gab sich ein ähnliches Bild wie in der Rentenversi- 
cherung: Alle besuchten Kassen sind inzwischen 
zur Dialogverarbeitung übergegangen bzw. sind da- 
bei, entsprechende Systeme zu entwickeln. Dabei 
werden entweder Anlagen der mittleren Datentech- 
nik eingesetzt oder Terminals mit Verbindung zu 
großen Systemen benutzt. 

Die Beratungsgespräche mit den Entwicklern der 
Systeme (z. B. mit Vertretern des Bundesverbandes 
der Ortskrankenkassen) haben meist zu einem Ein- 
vernehmen geführt. Besondere Probleme zeigten 
sich bei der Datensicherung. Insbesondere für die 
großen Ersatzkassen mit ihren zahlreichen Ge- 
schäftsstellen, die oft in angemieteten Räumen un- 
tergebracht sind, war es schwierig, angemessene Si- 
cherungsmaßnahmen zu treffen. Bei der Bewertung 
der Risiken und ihrer angemessenen Abwehr ha- 
ben insbesondere die internen Datenschutzbeauf- 
tragten der Kassen eine umfangreiche Arbeit be- 
wältigt. 

Spezifische Probleme gab es bei Betriebskranken- 
kassen bezüglich der Verbindung zum Arbeitgeber. 
Darauf wird im folgenden noch eingegangen. 

Insgesamt ist mein Eindruck vom Stand des Daten- 
schutzes bei den besuchten Krankenkassen positiv. 
Dies trifft — von Ausnahmen abgesehen — vor 
allem für den Schutz der Sozialdaten gegenüber 
Stellen außerhalb des Sozialversicherungsbereichs 
zu. Intern gibt es bei einigen Kassen noch Proble- 
me. Beispielsweise war bei Kontrollen und aus Ein- 
gaben von Betroffenen festzustellen, daß der Um- 
gang mit Diagnosedaten der Mitarbeiter von Kran- 
kenkassen des öfteren noch Mängel aufweist (vgl. 
unten Nr. 2.14.4). 

Das Recht der gesetzlichen Krankenversicherung 
war in den letzten fünf Jahren zahlreichen struktu- 
rellen und kostenwirksamen Änderungen unter- 
worfen. Manche neuen Bestimmungen gaben Ver- 
anlassung zu neuen Überlegungen und Beurteilun- 
gen möglicher datenschutzrechtlicher oder daten- 
schutzpraktischer Auswirkungen und etwa notwen- 
diger Konsequenzen. 

— Als Folge der Neuregelung der Beitragspflicht 
der Rentner ab 1. Januar 1983 ist die Höhe der 
gesetzlichen Rente und sonstiger Versorgungs- 
bezüge sowie des Arbeitseinkommens des Rent- 
ners durch die Krankenkasse zu ermitteln und 
zu erfassen. Die Krankenkasse wiederum hat in 
den zutreffenden Fällen der Zahlstelle der Ver- 
sorgungsbezüge den auf diese Bezüge entfallen- 
den Beitragsanteil mitzuteilen (zu offenbaren). 
Daraus kann die Zahlstelle — bei Betriebsren- 
ten u. ä. ist dies z. B. der frühere Arbeitgeber des 
Rentners — durch einfache Rückrechnung die 
Höhe der gesetzlichen Rente und eventuell an- 
derer Einkommen ermitteln. Letzteres hat auch 
schon zu Protesten in Einzeleingaben geführt, 
die ich jedoch nur mit dem Hinweis auf die 
gesetzliche Regelung beantworten konnte. In ei- 
nem Einzelfall hat die zuständige Krankenkasse 
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das Problem dadurch gelöst, daß sie den betrof- 
fenen Rentner als „Selbstzahler“ behandelt In 
diesem Fall braucht der Zahlstelle der auf die 
Versorgungsbezüge entfallende Beitragsanteil 
nicht mitgeteilt zu werden und die uner- 
wünschte Errechnung des sonstigen Einkom- 
mens des Rentners durch seinen früheren Ar- 
beitgeber ist unmöglich. 

— Das Krankenversicherungs-Kostendämpfungs- 
gesetz vom 27. Juni 1977 hat in das Zweite Buch 
der RVO zwei in datenschutzrechtlicher Hin- 
sicht besonders bedeutsame Vorschriften einge- 
fügt: 

Die Krankenkasse kann die Krankheitsfälle vor 
allem im Hinblick auf die in Anspruch genom- 
menen Leistungen überprüfen und den Versi- 
cherten und den behandelnden Arzt über die in 
Anspruch genommenen Leistungen und ihre 
Kosten unterrichten (§ 223 RVO). Dafür ist Vor- 
aussetzung, daß die Leistungen und Kosten 
möglichst umfassend personenbezogen, d. h. auf 
den Versicherten und auf den Arzt bezogen, er- 
faßt und gespeichert werden; dies war bis zum 
Inkrafttreten dieser Vorschrift weder erforder- 
lich, noch geschah und geschieht dies so in der 
bisherigen Praxis. 

Die Grundlage für diese umfassende Datener- 
fassung und Datenspeicherung soll das in § 319 a 
RVO vorgeschriebene Mitgliederverzeichnis bie- 
ten, in das die Aufzeichnungen aufzunehmen 
sind, die zur rechtmäßigen Erfüllung der Aufga- 
ben der Krankenkassen erforderlich sind. Inhalt 
und Form des Mitgliederverzeichnisses be- 
stimmt der Bundesminister für Arbeit und So- 
zialordnung durch Rechtsverordnung. Darauf 
werde ich unter Abschnitt 2.14.5 noch näher ein- 
gehen. 

— Ebenfalls auf Leistungs- und Kostentransparenz 
sowie auf Kostensenkung zielt die durch 
das Krankenhaus-Kostendämpfungsgesetz vom 
22. Dezember 1981 geschaffene Errichtung von 
Prüfungsausschüssen zur Überwachung der 
Wirtschaftlichkeit der Krankenhauspflege (§ 373 
RVO). Die Krankenhäuser und die Kranken- 
hausärzte sind nach dieser Vorschrift verpflich- 
tet, dem Prüfungsausschuß die für die Wahrneh- 
mung seiner Aufgaben notwendigen Unterlagen 
vorzulegen und Auskünfte zu erteilen. Prakti- 
sche Erfahrungen mit der Tätigkeit der Prü- 
fungsausschüsse liegen mir noch nicht vor. Es 
wird aber darauf zu achten sein, daß hier nicht 
unbefugt und unnötig ärztliche Geheimnisse of- 
fenbart werden. 


2.14.2 Zusammenfassender Überblick über 
die Jahre 1978 bis 1982 

Seit der Aufnahme meiner Tätigkeit habe ich bei 
neun verschiedenen Krankenkassen mehr oder we- 
niger umfangreiche Kontrollen durchgeführt, und 
zwar bei fünf Ersatzkassen, zwei Betriebskranken- 
kassen, der Bundesknappschaft und bei der Orts- 
krankenkasse Bremerhaven und Wesermünde. 


Bewußte Verstöße gegen Datenschutzvorschriften 
und mißbräuchliche Verwendungen der gespeicher- 
ten Daten der Versicherten habe ich bei den kon- 
trollierten Kassen nicht festgestellt. Mehrfach wa- 
ren jedoch Mängel im organisatorischen und siche- 
rungstechnischen Bereich festzustellen, aufgrund 
derer die Möglichkeit von Mißbräuchen nicht aus- 
zuschließen war, die dann von den Verantwortli- 
chen nur schwer zu entdecken oder nachzuweisen 
gewesen wären. In diesem Zusammenhang sind zu 
nennen: 

■ — fehlende oder mangelhafte Übersicht über die 
Art der gespeicherten Daten (§15 Nr. 1 BDSG); 
eine vollständig und richtig geführte Über- 
sicht ist eine wesentliche Voraussetzung für die 
Überwachung der ordnungsgemäßen Anwen- 
dung der Datenverarbeitungsprogramme (§15 
Nr. 1 BDSG), 

— unzureichende Sicherung des Rechenzentrums, 
des Bandarchivs oder der manuell geführten 
Leistungskarten, die in einigen Fällen in nicht 
verschließbaren Schränken gelagert waren. 

Trotz solcher Mängel war im Bereich der automati- 
sierten Datenverarbeitung meist ein ausgeprägtes 
Datenschutzbewußtsein vorhanden. Weniger ausge- 
prägt war es — jedenfalls in der Anfangszeit — im 
Bereich der manuellen Datenverarbeitung. So war 
bei einigen Kassen nicht erkannt worden, daß auch 
manuell geführte Karteien, z. B. die Leistungskar- 
tei, den Begriff einer Datei im Sinne des § 2 Abs. 3 
Nr. 3 BDSG erfüllen und damit den Vorschriften 
des BDSG unterliegen. Dies führte zu der irrigen 
Annahme, die auf solchen Karten enthaltenen per- 
sonenbezogenen Daten unterlägen nicht der Aus- 
kunftspflicht nach § 13 Abs. 1 BDSG. Bei einer 
Kasse wurde auf Verlangen des Betroffenen zwar 
Auskunft über die auf der Vorderseite der Karte 
enthaltenen Leistungsdaten, nicht aber über die 
Diagnosedaten auf der Rückseite erteilt. 

Weitere Schwierigkeiten bereitet offensichtlich im- 
mer noch die Umsetzung der Vorschrift des § 9 
Abs. 2 BDSG. So werden leider auch heute noch — 
fast fünf Jahre nach Inkrafttreten dieser Vorschrift 

— Daten beim Betroffenen mit Formularen erho- 
ben, die den vorgeschriebenen Hinweis auf die 
Rechtsgrundlage der Datenerhebung bzw. auf die 
Freiwilligkeit der Angaben nicht oder nicht in der 
Form enthalten, die es dem Betroffenen ermöglicht, 
kritisch zu prüfen, ob er zu den verlangten Angaben 
verpflichtet ist und für welche Aufgaben diese An- 
gaben erforderlich sind. 

Über weitere Einzelheiten bisheriger Kontrollen 
habe ich in den vorausgegangenen Tätigkeitsbe- 
richten informiert (1. TB S. 35, 2. TB S. 34, 3. TB 
S. 40). 

2.14.3 Auftragsdatenverarbeitung 

— Viele, vor allem kleinere Kassen lassen die auto- 
matisierte Verarbeitung ihrer Daten bei einem 
gemeinsamen Rechenzentrum, z. B. ihres Lan- 
desverbandes, durchführen. Nach den Vorschrif- 
ten des BDSG und des SGB X über die Auftrags- 
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datenverarbeitung bleibt der Auftraggeber, also 
die jeweilige Krankenkasse, speichernde Stelle 
und damit „Herr der Daten“ (§ 8 Abs. 1 BDSG, 
§ 80 SGB X). Dies hat zur Folge, daß die Verant- 
wortung für die Einhaltung der Datenschutzvor- 
schriften weiterhin beim Auftraggeber liegt und 
nicht etwa auf den Auftragnehmer übergeht. Es 
zeugt von einem falschen Rechtsverständnis, 
wenn der Vorstand einer Krankenkasse mir auf 
diesbezügliche Hinweise schriftlich mitteilt, er 
gehe davon aus, daß der Auftragnehmer die Vor- 
schriften des Datenschutzes beachte; nach sei- 
ner Auffassung könne das Gesetz wohl nicht so 
interpretiert werden, daß alle angeschlossenen 
Krankenkassen die Einhaltung datenschutz- 
rechtlicher Vorschriften in dem gemeinsamen 
Rechenzentrum prüfen. 

Genau dies sieht das Gesetz jedoch vor: Nach 
§ 15 BDSG hat die speichernde Stelle — dies ist 
der Auftraggeber — die Ausführung des Bun- 
desdatenschutzgesetzes und anderer Rechtsvor- 
schriften über den Datenschutz sicherzustellen 
und insbesondere dafür zu sorgen, daß die ord- 
nungsgemäße Anwendung der Datenverarbei- 
tungsprogramme überwacht wird. Sie hat erfor- 
derlichenfalls Weisungen zur Ergänzung der 
beim Auftragnehmer vorhandenen technischen 
und organisatorischen Maßnahmen zu erteilen 
(§ 80 Abs. 2 SGB X). In welcher Form diese Ver- 
pflichtungen erfüllt werden, z. B. durch einen 
Beauftragten für alle Mitgliedskassen, bleibt 
dem Auftraggeber weitgehend überlassen. 


2.14.4 Mitarbeiterdaten 

Mitarbeiter in den Krankenkassen sind in der Re- 
gel auch bei dieser Kasse krankenversichert. Wer- 
den die versicherten Mitarbeiter im allgemeinen 
Mitgliederbestand geführt und in der allgemeinen 
Leistungsabteilung betreut, so gelangen alle versi- 
cherungsrechtlichen und leistungsrelevanten Daten 
einschließlich von Gesundheitsdaten dieses Mitar- 
beiters nicht nur dem zuständigen Kollegen in der 
Krankenversicherung, sondern häufig auch einem 
Vorgesetzten zur Kenntnis, der gleichzeitig Fach- 
vorgesetzter und mit Personalführungsaufgaben 
betraut ist. Mehrere Eingaben haben mir gezeigt, 
daß diese Praxis für manche Betroffene ein schwer- 
wiegendes Problem darstellt 

Es ist allgemein anerkannt, daß der Arbeitgeber 
medizinische Daten (Diagnosen u. a.) der bei ihm 
Beschäftigten nicht erhalten darf. Dies muß auch 
dann gelten, wenn die Krankenkasse (die diese Da- 
ten für ihre Aufgaben braucht) gleichzeitig Arbeit- 
geber ist Daraus ergibt sich nach meiner Auffas- 
sung die Notwendigkeit einer möglichst vollständi- 
gen Trennung der Funktionsbereiche „Krankenkas- 
sen“ und „Personalverwaltung“. Dieses Problem 
wurde bei verschiedenen Krankenkassen, abhängig 
auch von der jeweiligen Größe der Kasse (mehrere 
Geschäftsstellen) unterschiedlich gut — oder auch 
überhaupt nicht — gelöst 

Bei der Bundesknappschaft mit ihren zahlreichen 
Geschäftsstellen werden die Aufgaben der Kran- 


kenversicherung für die Mitarbeiter nicht bei den 
Geschäftsstellen („Krankenkassen“), sondern in 
einer eigenen Organisationseinheit der Hauptver- 
waltung durchgeführt. Diese Lösung sollte als Vor- 
bild für andere Kassen dienen. Wo dies — etwa 
wegen zu geringer Größe — nicht möglich ist, muß 
nach anderen Lösungen gesucht werden. 

Ein spezifisches Datenschutzproblem ergab sich bei 
Betriebskrankenkassen: 

Bei den Betriebskrankenkassen gehören den 
Selbstverwaltungsorganen (Vertreterversammlung, 
Vorstand) außer den Vertretern der Versicherten 
auch der Arbeitgeber oder sein Vertreter an. Dem 
Arbeitgeber als Mitglied eines Selbstverwaltungsor- 
gans oder seinem Vertreter (in einem konkreten 
Fall war der Vertreter Vorsitzender des Vorstandes 
der Kasse und zugleich Personalchef des Unterneh- 
mens) können personenbezogene Daten aus dem 
Bereich der Krankenkasse zur Kenntnis gelangen, 
die ihm als Arbeitgeber bzw. Personalchef nach den 
Vorschriften über den Schutz der Sozialdaten nicht 
offenbart werden dürften. Dies gilt z. B. für Diagno- 
seangaben bei Arbeitsunfähigkeit von Beschäftig- 
ten. 

Ich habe die Problematik an den Bundesminister 
für Arbeit und Sozialordnung herangetragen und 
mit ihm Lösungsmöglichkeiten in einer gemeinsa- 
men Besprechung erörtert. Das Ergebnis fand sei- 
nen Niederschlag in einem Rundschreiben des Bun- 
desverbandes der Betriebskrankenkassen an seine 
Mitgliedskassen vom 7. Dezember 1982. Darin wird 
mit erfreulicher Entschiedenheit darauf hingewie- 
sen, daß aufgrund der gesetzlichen Zuständigkeits- 
verteilung zwischen Vorstand und Geschäftsfüh- 
rung einer Krankenkasse personenbezogene Daten, 
insbesondere solche medizinischer Art, vom Ge- 
schäftsführer in der Regel nicht an den Vorstand 
oder einzelne Vorstandsmitglieder übermittelt wer- 
den dürfen, weil der Vorstand diese Daten im Rah- 
men der Wahrnehmung von Aufgaben der Kran- 
kenkasse regelmäßig nicht benötigt. Ergänzend ist 
festzuhalten, daß in unumgänglichen Ausnahmefäl- 
len — entsprechend der Absprache — für eine 
Übermittlung personenbezogener Daten an die 
Selbstverwaltungsorgane oder an einzelne ihrer 
Mitglieder die Einwilligung der Betroffenen einge- 
holt werden muß. 

2.14.5 Mitgliederverzeichnis nach § 319 a RVO 

Anfang des vergangenen Jahres bin ich von ver- 
schiedenen Seiten darauf aufmerksam gemacht 
worden, daß im Bundesarbeitsministerium Vorbe- 
reitungen zum Erlaß der in § 319 a RVO vorgesehe- 
nen Rechtsverordnung über Inhalt und Form des 
von den Krankenkassen zu führenden Mitglieder- 
verzeichnisses laufen (vgl. auch oben 2.14.1); gleich- 
zeitig wurde mir ein Katalog mit über 200 Datenar- 
ten übermittelt, deren Aufnahme in das Mitglieder- 
verzeichnis vom BMA zur Diskussion gestellt wor- 
den war. Die mir zugegangenen Hinweise habe ich 
zum Anlaß genommen, den BMA, der mich über das 
laufende Vorhaben nicht informiert hatte, um Be- 
teiligung zu bitten und meine datenschutzrechtliche 
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Beratung anzubieten. Meine vorläufige Einschät- 
zung, die ich dem BMA dabei mitgeteilt habe, stellt 
sich wie folgt dar: 

Die in engem Zusammenhang stehenden Vorschrif- 
ten der §§ 223 und 319 a RVO waren bereits wäh- 
rend der parlamentarischen Beratungen umstrit- 
ten. So hatte sich z. B. der Verband der Angestell- 
ten-Krankenkassen dahin gehend geäußert, daß 
kein Bedürfnis bestehe, den Krankenkassen von 
Gesetzes wegen die Führung von Mitgliederver- 
zeichnissen vorzuschreiben, mit denen eine totale 
Erfassung aller personenbezogenen Daten des ein- 
zelnen Versicherten ermöglicht werde. Es würde 
auf diese Weise ein Instrument geschaffen werden, 
das eine umfassende Durchleuchtung der persönli- 
chen Verhältnisse der Versicherten nach sich ziehe 
und eine bedenkliche Gefährdung des Anspruchs 
auf Schutz des allgemeinen Persönlichkeitsrechts 
mit sich bringe. Darüber hinaus müßten verwal- 
tungstechnische Voraussetzungen geschaffen wer- 
den, die mit erheblichen Kosten verbunden seien. 

Die in § 319 a RVO nicht näher bestimmten Gren- 
zen der Ermächtigung zum Erlaß einer Rechtsver- 
ordnung sind aus dem Sinnzusammenhang der 
Norm mit anderen Vorschriften und aus dem Ziel, 
das das Krankenversicherungs-Kostendämpfungs- 
gesetz (KVKG) insgesamt verfolgt, zu ermitteln. 
Diese Grenzen müssen in der zu erlassenden 
Rechtsverordnung ihren Niederschlag finden. Ich 
halte es deshalb für erforderlich, daß die Rechtsver- 
ordnung nicht nur Inhalt und Form des Mitglieder- 
verzeichnisses bestimmt, sondern auch verbindlich 
festlegt, für welche konkreten, aus den Zielen des 
KVKG folgenden Aufgaben — nämlich Dämpfung 
der Ausgabenentwicklung und Strukturverbesse- 
rung in der gesetzlichen Krankenversicherung — 
die in dem Verzeichnis enthaltenen Aufzeichnun- 
gen insgesamt oder in Teilen zu verwenden sind. 
Erst nach dieser Konkretisierung der Aufgaben 
läßt sich die Erforderlichkeit und damit die Zuläs- 
sigkeit der Erfassung der in dem Datenkatalog ent- 
haltenen Einzelangaben beurteilen. Schon jetzt er- 
scheint mir allerdings der Umfang des Datenkata- 
logs mit über 200 Datenarten außerordentlich weit- 
gehend. Für äußerst problematisch halte ich die 
Aufzeichnung von Diagnosen in zahlreichen Ver- 
wendungszusammenhängen. Zumindest fragwürdig 
erscheinen mir auch z. B. Angaben über Titel, Ge- 
burtsname, Geburtsort, Staatsangehörigkeit, Heil- 
verfahren und Kuren anderer Versicherungsträger, 
Tätigkeit und Beruf, Ablehnung der Rente und in 
diesem Zusammenhang Angaben über Art der Ent- 
scheidung, Klageerhebung, Klagerücknahme und 
Urteil. 

Bei der Ermittlung des Umfangs der Verordnungs- 
ermächtigung und des daraus sich ergebenden In- 
halts des Mitgliederverzeichnisses kann m. E. auch 
die Fortentwicklung des Datenschutzes in anderen 
Bereichen nicht außer acht gelassen werden. Ich 
erinnere in diesem Zusammenhang an die langwie- 
rigen Verhandlungen zum Melderechtsrahmenge- 
setz; in diesem weit weniger sensiblen Bereich ist 
u. a. auch der Datenkatalog eingeschränkt worden. 
Zwar besteht zwischen Melderegister und Mitglie- 


derverzeichnis der Krankenkasse kein unmittelba- 
rer sachlicher und rechtlicher Zusammenhang, 
doch zeigt dieser Vergleich, daß der Gesetzgeber es 
für notwendig erachtet, Datensammlungen selbst in 
relativ „harmlosen“ Bereichen auf das unumgäng- 
lich erforderliche Maß zu beschränken. Erst recht 
muß dies dort gelten, wo es um die gesundheitliche 
und sozialversicherungsrechtliche Situation und 
nicht zuletzt um das rechte Verhältnis Arzt-Patient- 
Krankenkasse eines Großteils der Bevölkerung 
geht. Im übrigen bezweifle ich, ob eine Kosten- 
dämpfung im Gesundheitswesen durch Perfektio- 
nierung der Kontrolle überhaupt erreicht werden 
könnte. 

Presseberichte, aus denen der BMA den falschen 
Schluß gezogen hatte, ich hätte meine Bedenken 
vorzeitig in die Öffentlichkeit getragen, ohne mich 
vorher um Aufklärung zu bemühen, haben in der 
Folge leider zu einem unerfreulichen und unnötigen 
Schriftwechsel vorwiegend über die vermeintlich 
unkorrekte Form meines Vorgehens geführt, der 
die notwendige sachliche Diskussion weitgehend in 
den Hintergrund gedrängt hat. Ohne auf mein An- 
liegen inhaltlich einzugehen, hat mir der Bundesmi- 
nister für Arbeit lediglich mitgeteilt, daß die angeb- 
liche Absicht, den gesamten Datenkatalog zum Ge- 
genstand einer Rechtsverordnung über das Mitglie- 
derverzeichnis zu machen, unzutreffend sei. Bei die- 
sem Katalog handele es sich um eine Auflistung der 
bei den Trägern der gesetzlichen Krankenversiche- 
rung im wesentlichen anfallenden Daten. Sie sei 
erstellt worden, um mit den Spitzenverbänden zu 
erörtern, welche dieser Daten zur rechtmäßigen Er- 
füllung der Aufgaben der Krankenkassen erforder- 
lich und deshalb in das Mitgliederverzeichnis auf- 
zunehmen seien. Es sei beabsichtigt, mich zu unter- 
richten, sobald die Vorüberlegungen unter Auswer- 
tung der erbetenen Stellungnahmen der Spitzen- 
verbände der Krankenkassen zu Ergebnissen ge- 
führt hätten. 

Inzwischen ist mir auf Umwegen bekannt gewor- 
den, daß diese Stellungnahmen nunmehr vorlie- 
gen. 

Eine sinnvolle und konstruktive Erfüllung meiner 
Beratungsaufgabe (§ 19 Abs. 1 BDSG) wird mir na- 
hezu unmöglich gemacht, wenn ich nicht rechtzeitig 
über Planungen solcher Art unterrichtet werde. 
Jüngste Gespräche mit der Leitung des Bundesar- 
beitsministeriums lassen erfreulicherweise eine 
veränderte Haltung des BMA in Fragen der Zusam- 
menarbeit erkennen. Außerdem habe ich dabei den 
Eindruck gewonnen, daß der Erlaß einer Rechtsver- 
ordnung nach § 319 a RVO gegenwärtig nicht mehr 
als eine der vordringlichsten Aufgaben angesehen 
wird. 

2.14.6 Eingaben 

Zahlreiche Eingaben mit unterschiedlichsten Anlie- 
gen und die dadurch ausgelösten Aktivitäten mei- 
ner Dienststelle haben in vielen Einzelfällen und 
Einzelfragen zu einer Verbesserung des Daten- 
schutzes beigetragen. So konnte z. B. erreicht wer- 
den, daß Krankenkassen bei der notwendigen Er- 
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mittlung von Einkommensverhältnissen nicht mehr 
unbedingt auf der Vorlage des Einkommensteuer- 
bescheids bestehen; dieser enthält neben dem er- 
zielten Einkommen viele weitere Angaben über die 
persönlichen und wirtschaftlichen Verhältnisse des 
Betroffenen, die für die jeweilige Aufgabenerfül- 
lung der Krankenkasse nicht erforderlich sind. 

In anderen Fällen konnte ich den Betroffenen bei 
der Durchsetzung ihres Auskunftsrechts hinsicht- 
lich der gespeicherten Daten helfen und darüber 
hinaus erreichen, daß auch Einsicht in ärztliche 
Gutachten und Berichte gewährt wird. In einem 
weiteren Fall wurde aufgrund einer Eingabe und 
auf mein Einschreiten hin zugesichert, Informatio- 
nen aus einer nicht erforderlichen schriftlichen Da- 
tenübermittlung aus den Akten des Empfängers zu 
entfernen. 

2.14.7 Bundesknappschaft 

Im Juli des letzten Jahres habe ich eine umfangrei- 
che Kontrolle bei der Bundesknappschaft in Bo- 
chum durchgeführt 

Die Bundesknappschaft bildet unter den Trägern 
der Sozialversicherung insofern eine Ausnahme, als 
sie sowohl Träger der Rentenversicherung als auch 
der Krankenversicherung für die in knappschaftli- 
chen Betrieben beschäftigten Arbeitnehmer ist. 
Ihre Zuständigkeit erstreckt sich auf das gesamte 
Bundesgebiet. Die Bundesknappschaft unterhält 
deshalb zahlreiche Geschäfts- und Verwaltungsstel- 
len. Außerdem betreibt sie mehrere eigene Kran- 
kenhäuser. Ich habe die Hauptverwaltung, eine Ge- 
schäftsstelle und ein Krankenhaus in Bochum da- 
tenschutzrechtlich kontrolliert. 

Nach dem dabei gewonnenen Gesamteindruck ist 
die Verarbeitung personenbezogener Daten gut or- 
ganisiert und der notwendige Schutz der Sozialda- 
ten ausreichend gewährleistet. Verstöße gegen Da- 
tenschutzvorschriften, die zu beanstanden gewesen 
wären, habe ich nicht festgestellt. Einige Schwach- 
stellen und Ungenauigkeiten konnten mit dem in- 
ternen Datenschutzbeauftragten rasch und einver- 
nehmlich bereinigt werden. 

Aus einer Reihe weiterer Feststellungen sind we- 
gen ihrer grundsätzlichen Bedeutung zu nennen: 

— Im Bereich Rentenversicherung/Versorgung für 
die Mitarbeiter der Bundesknappschaft werden 
auch für die Beamten fiktive Rentenversiche- 
rungskonten geführt, die denen der Rentenversi- 
cherten entsprechen. Dafür gibt es keine Rechts- 
grundlage und auch keine Notwendigkeit. Das 
fiktive Rentenkonto kann allenfalls in den weni- 
gen Fällen des Ausscheidens aus dem Beamten- 
verhältnis für eine Nachversicherung Bedeu- 
tung erlangen. Eine derartige Vorratsspeiche- 
rung halte ich jedoch für unzulässig. Die Bun- 
desknappschaft hat auch bereits Überlegungen 
angestellt, auf diese Konten künftig zu verzich- 
ten. 

— Wie fast alle Verwaltungen zeichnet auch die 
Bundesknappschaft bei allen dienstlichen und 


privaten Telefongesprächen die vollständigen 
Zielnummern auf. Ich habe in zahlreichen Zu- 
sammenhängen meine Auffassung dargelegt, 
daß ich die Aufzeichnung der Zielnummer — zu- 
mindest bei Privatgesprächen — für Abrech- 
nungszwecke nicht für erforderlich halte (vgl. 
auch oben Nr. 2.4.4). Zunächst hielt auch die Ge- 
schäftsführung der Bundesknappschaft nach 
Darlegung meiner Argumente die Zielnummer 
für entbehrlich, wenn das Aufzeichnungsverfah- 
ren für dienstliche und private Gespräche ge- 
trennt wird. In einer kurz vor Redaktionsschluß 
eingegangenen Stellungnahme der Geschäfts- 
führung wird jedoch darauf hingewiesen, daß 
sich das praktizierte Verfahren bewährt habe. 
Aus dem Kreis der Mitarbeiter seien bisher 
keine Beanstandungen bekannt geworden. Die 
von mir vorgeschlagene Trennung der dienstli- 
chen und privaten Gespräche bei der Aufzeich- 
nung würden zu einem erheblichen Kosten-/Ver- 
waltungsaufwand führen. Daher sei die Ge- 
schäftsführung der Ansicht, daß die derzeitige 
Verfahrensweise unbedenklich beibehalten wer- 
den könne. 

— Für die automatisierte Rentenbearbeitung wird 
eine sogenannte Antragsstatistik geführt. Dabei 
wird für jeden Bildschirm, der mehreren Sach- 
bearbeitern zur Verfügung steht, automatisch 
die Zahl der vorliegenden und bearbeiteten An- 
träge sowie die durchschnittliche und die fallbe- 
zogene Bearbeitungsdauer aufgezeichnet. Das 
Ergebnis wird monatlich in einer Liste ausge- 
druckt, die somit die Arbeitsergebnisse für jede 
Arbeitsgruppe enthält. Die Arbeitsgruppen be- 
stehen im Durchschnitt aus je 3 bis 5 Mitarbei- 
tern, so daß nicht ausgeschlossen werden kann, 
daß auch das auf einzelne Mitarbeiter bezogene 
Leistungsergebnis ermittelt wird. Ich habe 
meine grundsätzlichen Bedenken gegen eine 
derartige maschinelle Leistungserfassung und 
Leistungskontrolle geltend gemacht (vgl. auch 
3. TB S. 29). 

— Die Knappschaftskrankenhäuser werden als or- 
ganisatorisch und wirtschaftlich eigenständige 
Betriebe ohne Rechtspersönlichkeit geführt. Sie 
sind Teil — d. h. unselbständige Abteilungen — 
der Bundesknappschaft. Ihre Verwaltungen un- 
terstehen deren Weisungen. 

Die Knappschaftskrankenhäuser erfüllen gleich- 
zeitig die Funktion von allgemeinen Kranken- 
häusern im Sinne der Landeskrankenhausgeset- 
ze. Unter Hinweis auf diese Funktion wird von 
der Bundesknappschaft die Anwendbarkeit der 
Vorschriften des Sozialgesetzbuches und des 
Bundesdatenschutzgesetzes und damit die Kon- 
trollkompetenz des Bundesbeauftragten für den 
Datenschutz und des Datenschutzbeauftragten 
der Bundesknappschaft in Frage gestellt (ohne 
daß deswegen meine Kontrolltätigkeit behindert 
wurde). 

Als Leistungsträger (§§ 12, 21 SGB I) unterliegt 
die Bundesknappschaft und damit auch das 
rechtlich unselbständige Knappschaftskranken- 
haus den Vorschriften über die Wahrung des So- 
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zialgeheimnisses (§35 SGBX) und über den 
Schutz der Sozialdaten (§§ 67 bis 77 SGB X) so- 
wie nach Maßgabe des §79 SGBX den Vor- 
schriften des 1. und 2. Abschnitts des BDSG. 
Daraus folgt, daß sowohl der Bundesbeauftragte 
wie auch der interne Datenschutzbeauftragte 
die Einhaltung der Datenschutzvorschriften in 
den Knappschaftskrankenhäusern zu überwa- 
chen hat. 

Ich werde die Gespräche mit der Bundesknapp- 
schaft fortsetzen, um die noch offenen angesproche- 
nen und sonstigen Fragen weiter zu erörtern bzw. 
abschließend zu klären. (Bis Redaktionsschluß für 
diesen Bericht lag mir die schriftliche Stellung- 
nahme des Vorstandes der Bundesknappschaft 
noch nicht vor.) 


2.14.8 DVDIS 

In meinem Ersten (S. 33), Zweiten (S. 35) und Drit- 
ten Tätigkeitsbericht (S. 41) habe ich über das Pro- 
jekt „Datenerfassung, Verarbeitung, Dokumenta- 
tion und Informationsverbund in den sozialärztli- 
chen Diensten mit Hilfe der elektronischen Daten- 
verarbeitung“ — DVDIS — der Arbeitsgemein- 
schaft für Gemeinschaftsaufgaben der Krankenver- 
sicherung (AGK) berichtet. 

Ursprüngliche Befürchtungen, DVDIS sei Wegbe- 
reiter einer medizinischen Bürgerdatenbank — in 
zentraler oder dezentraler Organisationsstruktur — 
haben sich als unbegründet erwiesen. Dies vor al- 
lem deshalb, weil die AGK diese Befürchtungen 
schon frühzeitig durch Einschaltung externer Sach- 
verständiger und durch eine intensive Zusammen- 
arbeit mit meiner Dienststelle zerstreuen konnte. 

Mit den Fortschritten des Projektes hat sich die 
Beratung meiner Dienststelle im wesentlichen auf 
zwei Probleme konzentriert: 

— den Aufbau des vorgesehenen Datensatzes, 

— ein maschinelles Verfahren bei den Kranken- 
kassen (sogenanntes Auswahlraster), das die 
Auswahl der Personen vornehmen sollte, die bei 
den Vertrauensärztlichen Diensten vorzuladen 
sind. 

Die AGK hat mir in einem Schreiben vom Oktober 
1982 zugesagt, daß das Auswahlraster nicht einge- 
setzt wird. 

Bezüglich des Datensatzes habe ich Bedenken ge- 
gen die Speicherung u. a. folgender Datenfelder an- 
gemeldet: 

— Rentenversicherungsnummer 

Wie an anderer Stelle dieses Berichts betont, 
halte ich die administrative Einführung dieser 
Nummer außerhalb der Rentenversicherung für 
bedenklich. 

— Medikation 

Dieses Feld beantwortet die Frage, welche Medi- 
kamente der Patient gegenwärtig einnimmt. 


— Familienanamnese 

— Psychosoziale Belastung 

Auf die Beschreibung von Einzelheiten des kompli- 
zierten, für Außenstehende nur mit Mühe verständ- 
lichen Konzepts von DVDIS möchte ich hier ver- 
zichten. Nach dem jetzigen Stand der Gespräche 
scheint aber sicher, daß die Felder ,Medikation‘, ,Fa- 
milienanamnese* und ,psychosoziale Belastung' nur 
aus Anlaß der vertrauensärztlichen Begutachtung 
gespeichert werden sollen. Danach ist ihre Lö- 
schung vorgesehen. 

Auch nach vieljähriger Projektarbeitszeit besteht 
noch immer keine ausreichende Klarheit über die 
Rechtsgrundlagen von DVDIS. Zur Klärung dieser 
offenbar sehr schwierigen Fragen hat die AGK vor 
Jahren ein wissenschaftliches Gutachten in Auftrag 
gegeben, das aber bis jetzt noch nicht vorliegt So 
scheint mir zum gegenwärtigen Zeitpunkt eine end- 
gültige Bewertung des Projekts ,DVDIS‘ noch nicht 
möglich. 

2.14.9 IDVS II 

Das Informations- und Datenverarbeitungssystem 
für die Ortskrankenkassen (IDVS II) weist noch ei- 
nige Mängel hinsichtlich der Zugriffskontrolle auf, 
die mit dem Bundesverband der Ortskrankenkas- 
sen (BdO), der das System entwickelt hat, bespro- 
chen wurden. 

Bei der Kontrolle einer Ortskrankenkasse durch 
meine Dienststelle war festgestellt worden, daß die 
Zugriffsbeschränkung nicht ausreichend sicher ist. 
Gleiches hatte der nordrhein-westfälische Daten- 
schutzbeauftragte festgestellt. 

Mein Gespräch mit dem BdO bestätigte diese Fest- 
stellungen. Abhilfe wurde zugesagt. Schwerer wiegt 
jedoch, daß das entwickelte Sicherungssystem of- 
fensichtlich von einigen Rechenzentren, die meist 
bei den Landesverbänden angesiedelt sind, nicht 
eingesetzt wird. In diesen Fällen kann eine Kasse 
nicht nur völlig unkontrolliert auf die eigenen Da- 
ten zugreifen, sondern auch auf die anderer Kas- 
sen. 

Eine Stellungnahme des BdO, wie die im System 
noch vorhandenen Lücken geschlossen werden 
können und wie der Einsatz des Systems bei allen 
Rechenzentren sichergestellt werden kann, steht 
noch aus. Ich kann daher keine abschließende Be- 
wertung vornehmen. 


2.15 Unfallversicherung 
2.15.1 Allgemeines 

Als bundesunmittelbare Träger der Unfallversiche- 
rung unterliegen meiner Kontrolle gemäß § 19 
Abs. 1 BDSG 32 gewerbliche Berufsgenossenschaf- 
ten, 5 landwirtschaftliche Berufsgenossenschaften 
und die See-Berufsgenossenschaft. 

Versicherte und Mitglieder bei den Berufsgenos- 
senschaften sind nicht identisch: Versicherte sind 
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— vereinfacht ausgedrückt — alle unselbständig 
Beschäftigten und bestimmte selbständig Tätige, 
Mitglieder dagegen sind die Unternehmer, die auch 
die Mittel für die Ausgabe der Unfallversicherung 
(Beiträge) aufzubringen haben. 

Als Leistungen der gesetzlichen Unfallversicherung 
erhalten die Versicherten nach Eintritt eines Ar- 
beitsanfalles insbesondere Heilbehandlung, Ver- 
letztengeld oder Übergangsgeld, besondere Unter- 
stützungen, Wiederherstellung oder Erneuerung 
von Körperersatzstücken, Berufshilfe, Verletzten- 
rente, Sterbegeld und Rente an Hinterbliebene. 
Darüber hinaus haben Unfallverhütung, Arbeits- 
schutz und die Erforschung der Berufskrankheiten 
zunehmend Bedeutung erlangt. 

Das Recht der gesetzlichen Unfallversicherung 
zeichnet sich durch eine relativ große Beständigkeit 
aus. Die grundlegenden Vorschriften der RVO wa- 
ren in den letzten Jahren, anders als etwa die Vor- 
schriften über die Krankenversicherung und über 
die Rentenversicherung, keinen wesentlichen 
Wandlungen unterworfen. 

Auch bei den Berufsgenossenschaften hat sich die 
automatisierte Datenverarbeitung in weiten Berei- 
chen durchgesetzt. Die eigentliche Unfall- und Lei- 
stungsbearbeitung geschieht zwar nach wie vor in 
konventionellen Akten-Verfahren. Daneben gibt es 
jedoch zahlreiche Anwendungsgebiete für die auto- 
matisierte Datenverarbeitung, so z. B. das Mitglie- 
der- und Beitragswesen, den Zahlungsverkehr, Sta- 
tistiken, das Personal- und Gehaltswesen, mit zahl- 
reichen Einzeldateien. 

Die technische Entwicklung der Datenverarbeitung 
bei den Berufsgenossenschaften ist nach meinem 
Eindruck, wohl auch wegen der überwiegend gerin- 
geren Größe der Organisationseinheiten, nicht mit 
der Entwicklung bei den anderen Trägern der So- 
zialversicherung zu vergleichen: Überwiegend sind 
noch Rechenzentren anzutreffen, die ausschließlich 
im Batch-Betrieb arbeiten. Da ich im Vergleich mit 
anderen Versicherungszweigen nur wenige Kon- 
trollen durchgeführt habe, konnte ich mir keinen 
Gesamtüberblick verschaffen. Bei den besuchten 
Berufsgenossenschaften habe ich jedenfalls keine 
Dialogsysteme angetroffen. 

Die vorhandenen „herkömmlichen“ Rechenzentren 
sind sehr unterschiedlich organisiert. Während bei 
kleineren aus personellen Gründen nicht einmal 
das Vieraugenprinzip durchzuführen ist, sind an- 
dere nach meinem Eindruck organisatorisch gut 
strukturiert. Dort sind z, B. die Kontrolle der ord- 
nungsgemäßen Anwendung der Datenverarbei- 
tungsprogramme (§15 Nr. 2 BDSG) u. a. durch Ge- 
genüberstellung von Arbeitsaufträgen und Konsol- 
protokollen oder die Abgangskontrolle (Nr. 2 der 
Anl. zu § 6 BDSG) durch eine zuverlässige Datenträ- 
gerverwaltung gewährleistet. 

Bei den Rechenzentren, in denen ein solcher orga- 
nisatorischer Stand noch nicht erreicht ist, habe ich 
mich bemüht, zusammen mit den kontrollierten 
Steilen unter Berücksichtigung der Verhältnismä- 
ßigkeit Lösungen zu finden, die ein höchstmögli- 


ches Maß an Sicherheit versprechen, wie z. B. Moti- 
vation, Schulung der betroffenen Mitarbeiter, aber 
auch Kontrollen durch die Geschäftsführung. 

Intensive Gespräche habe ich geführt mit der Ar- 
beitsgemeinschaft der Bau-Berufsgenossenschaften 
hinsichtlich der Entwicklung eines EDV-Systems 
zur Steuerung des arbeitsmedizinischen Dienstes. 
Darauf wird im folgenden noch eingegangen. 


2.15.2 Zusammenfassender Überblick über die Jahre 1978 bis 
1982 

Während meiner bisherigen Amtszeit haben meine 
Mitarbeiter folgende Berufsgenossenschaften kon- 
trolliert: 

— See-Berufsgenossenschaft in Hamburg 

— Berufsgenossenschaft für den Einzelhandel in 
Bonn 

— Verwaltungs-Berufsgenossenschaft in Hamburg 

— Bau-Berufsgenossenschaft in Hamburg. 

Bei der Ankündigung einer der ersten Kontrollen 
wurde meine Kontrollbefugnis bei Körperschaften 
des öffentlichen Rechts in Zweifel gezogen. Dieses 
Mißverständnis konnte jedoch im Benehmen mit 
dem Hauptverband der gewerblichen Berufsgenos- 
senschaften rasch ausgeräumt werden. Dann war 
auch in diesem, wie in allen anderen Fällen, die 
Zusammenarbeit mit den kontrollierten Stellen gut. 
Die Bereitschaft, meine Vorstellung und Vorschläge 
aufzunehmen und nach den jeweils gegebenen 
Möglichkeiten in die Praxis umzusetzen, war bei 
allen Stellen vorhanden. 

Der Stand der Durchführung des Datenschutzes 
und der Datensicherung war recht unterschiedlich, 
so daß ich darüber keine generalisierbaren Aussa- 
gen machen kann. Bei einer Berufsgenossenschaft 
habe ich eine sehr gute Organisation des Daten- 
schutzes mit einer sachgerechten Verteilung der 
Verantwortlichkeiten zwischen EDV- und Fachab- 
teilungen angetroffen. Bei anderen Berufsgenos- 
senschaften waren die Vorgefundenen Datenschutz- 
und Datensicherungskonzepte weitgehend unzurei- 
chend und mußten neu durchdacht und neu entwik- 
kelt werden. 

Häufiger festgestellte Mängel waren: 

— Formulare, mit denen Daten beim Betroffenen 
erhoben werden, enthielten den in §9 Abs. 2 
BDSG vorgeschriebenen Hinweis auf die 
Rechtsgrundlage der Erhebung bzw. auf die 
Freiwilligkeit der Angaben nicht oder nicht in 
ausreichender bzw. für den Betroffenen ver- 
ständlicher Form. 

— Die nach § 15 Abs. 1 BDSG erforderliche Über- 
sicht über die Art der gespeicherten Daten und 
über die Aufgaben, zu deren Erfüllung die 
Kenntnis dieser Daten erforderlich ist, sowie 
über deren regelmäßige Empfänger war unvoll- 
ständig oder falsch angelegt oder überhaupt 
nicht vorhanden. 
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— Wesentliche, in der Anlage zu § 6 Abs. 1 Satz 1 
BDSG genannte technische und organisatori- 
sche Maßnahmen zur Gewährleistung des Da- 
tenschutzes waren nicht getroffen oder unzurei- 
chend. 

— Der Objektschutz des Rechenzentrums war un- 
zureichend. 

Im einzelnen habe ich darüber in den bisherigen 
vier Tätigkeitsberichten berichtet (1. TB S. 35, 2. TB 
S. 35, 3. TB S. 41, 4. TB S. 16, 17). 


2.15.3 Verwendung der Rentenversicherungsnummer Im Ar- 
beitsmedizinischen Dienst der Bau-Berufsgenossen- 
schaften 

Die Bau-Berufsgenossenschaften beabsichtigen, die 
Rentenversicherungsnummer als Ordnung s- und 
Identifizierungsmerkmal beim Aufbau eines künfti- 
gen automatisierten Systems für die arbeitsmedizi- 
nische Betreuung der Bauarbeiter zu benutzen. 
Über meine Bedenken gegen dieses Vorhaben habe 
ich schon im 3. Tätigkeitsbericht (3. TB S. 41 f.) be- 
richtet. 

In den jahrelangen Erörterungen mit den Bau-Be- 
rufs genossen schäften ging es im wesentlichen um 
zwei Probleme: 

— Ich sehe in der Verwendung dieser Nummer 
außerhalb der Rentenversicherung ein Risiko 
für die Privatsphäre des einzelnen Bürgers und 
für die Gesellschaft insgesamt. Die Berufsgenos- 
senschaften konnten sich meinen Argumenten 
nicht verschließen. 

— Fraglich war, ob es organisatorisch und finan- 
ziell befriedigende Alternativen gibt, falls die 
Bau-Berufsgenossenschaften auf die Verwen- 
dung der Rentenversicherungsnummer verzich- 
ten und ein anderes Identifizierungsmerkmal 
benutzen. 

Nach langwierigen Verhandlungen, an denen zeit- 
weise auch die Parlamentarischen Staatssekretäre 
des Bundesarbeitsministeriums (der früheren Bun- 
desregierung) beteiligt waren, erscheinen mir die 
grundlegenden Probleme entscheidungsreif. 

Der Rechtsausschuß des Deutschen Bundestages 
hat in seiner Sitzung vom 5. Mai 1976 aus verfas- 
sungs- und rechtspolitischen Gründen die Entwick- 
lung, Einführung und Verwendung von Numerie- 
rungssystemen, die eine einheitliche Numerierung 
der Gesamtbevölkerung ermöglichen (Personen- 
kennzeichen), für unzulässig erklärt (vgl. auch Nr. 
2.1.1 dieses Berichts). Daraufhin sind Pläne, ein Per- 
sonenkennzeichen im Rahmen eines Bundesmelde- 
gesetzes einzuführen, nicht weiterverfolgt worden. 

Am 26. Oktober 1977 wurde aus der Mitte des 
Bundestages der Entwurf eines Gesetzes zur Ände- 
rung der Reichsversicherungsordnung eingebracht 
(Drucksache 8/1086). Dieser Entwurf ist zwar nicht 
weiterverfolgt worden, doch sind seine tragenden 
Gedanken und die Lösungsvorschläge im Prinzip 
auch heute noch aktuell: 


Nach §319 Abs. 2 RVO ist der Bundesminister für 
Arbeit und Sozialordnung ermächtigt, den Aufbau 
und den Zeitpunkt der Einführung der Rentenversi- 
cherungsnummer durch Rechtsverordnung festzu- 
legen. Der erwähnte Gesetzentwurf sollte die Bil- 
dung einer einheitlichen Versicherungsnummer für 
alle Versicherten im Bundesgebiet verhindern und 
sicherstellen, daß die krankenkassen-eigene Num- 
mer nur aufgabenbezogen verwendet und weiterge- 
geben werden darf. Der Entwurf stützte sich inhalt- 
lich auf das Argument, daß die Rentenversiche- 
rungsnummer „technisch einem allgemeinen Perso- 
nenkennzeichen nahe“-komme und ein darauf auf- 
bauendes Datensystem „nicht dem verfassungs- 
rechtlich garantierten Schutz der Persönlichkeit“ 
entspreche und „insbesondere psychologisch nicht 
mehr abwägbare Auswirkungen auf das Verhalten 
der Versicherten“ habe. Es kann kein vernünftiger 
Zweifel bestehen, daß diese Risiken für die Privat- 
sphäre der Bürger auch heute noch bestehen. Hinzu 
kommt ein weiteres, eher strukturelles Risiko: Die 
gesetzliche Sozialverwaltung erfaßt heute etwa 90 % 
der Gesamtbevölkerung. Eine gemeinsame Num- 
mer für diesen großen, schon jetzt kaum mehr über- 
schaubaren Bereich hätte zur Konsequenz, daß die 
Vielfalt der unterschiedlichen Informationspro- 
zesse und unterschiedlichen Interessen nach einem 
einheitlichen Prinzip organisiert wäre. Es ist dar- 
über hinaus davon auszugehen, daß Dritte, zu den- 
ken wäre etwa an Arbeitgeber oder Ärzte, ihre Be- 
stände mit dem gleichen Ordnungsmerkmal organi- 
sieren. Das Risiko einer derartigen Entwicklung 
sehe ich — in Übereinstimmung mit vergleichbaren 
ausländischen Erfahrungen — in der Unüberschau- 
barkeit des so entstehenden Systems von Informa- 
tionsbeziehungen und den fehlenden Möglichkei- 
ten, die einmal entstandene Organisationsstruktur 
je nach politischem Willen jemals noch zu ändern. 
Schon aus Kostengründen wäre dies nicht durch- 
setzbar. Die möglichen Gefährdungen für die Frei- 
heit des einzelnen Bürgers, aber auch für die Frei- 
heitsspielräume insgesamt, die unsere Gesellschaft 
den Bürgern bietet, halte ich für so groß, daß nach 
dem Prinzip des Vorbehalts des Gesetzes allein der 
Gesetzgeber über eine Ausdehnung des Anwen- 
dungsbereichs der Rentenversicherungsnummer 
entscheiden darf — eine verfassungsrechtliche Li- 
nie, die das Bundesverfassungsgericht in seinem 
Kalkar-Beschluß (BVerfGE 49, 89 ff. [127]) vorge- 
zeichnet hat. 

Für den Bereich der Berufsgenossenschaften 
kommt hier noch hinzu, daß § 319 RVO die Berufs- 
genossenschaften als mögliche Adressaten über- 
haupt nicht erwähnt. 

In meiner ablehnenden Haltung bestärkt mich die 
Einsicht, daß es, jedenfalls im Bereich der Bau- 
Berufsgenossenschaften, Alternativen gibt, die die 
ordnungsgemäße Aufgabenerfüllung nicht beein- 
trächtigen: Ordnungssysteme wie die Rentenversi- 
cherungsnummer haben den Zweck, Doppel- und 
Mehrfachvergaben auszu schließen sowie eindeu- 
tige Verbindungen zwischen Personen und den 
über sie gespeicherten Daten herzustellen. Dabei ist 
es ohne weiteres möglich, für verschiedene Aufga- 
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benbereiche auch verschiedene Ordnung Systeme zu 
verwenden, die dann auch an den speziellen Erfor- 
dernissen ausgerichtet sein können. Ein entspre- 
chendes Modell habe ich den Bau-Berufsgenossen- 
schaften vorgeschlagen. 

Bei den Gesprächen mit den Vertretern der Bau- 
Berufsgenossenschaften bestand Einvernehmen, 
daß dieses Gedankenmodell realisierbar und viel- 
leicht sogar betroffenenfreundlicher ist und heil- 
same dezentralisierende Wirkungen entfalten kann. 
Für den etwaigen praktischen Einsatz sind jedoch 
weitere Untersuchungen erforderlich. Ich habe Ver- 
ständnis dafür, daß die Berufsgenossenschaften zu- 
nächst abwarten wollen, ob sich der Gesetzgeber 
für oder gegen die Verwendung der Rentenversi- 
cherungsnummer außerhalb der Rentenversiche- 
rung entscheidet. 

Ich appelliere daher an den Deutschen Bundestag, 
in Abwägung aller Vorteile und Risiken über das 
Ob und Wie zu befinden. Diese Entscheidung ist eil- 
bedürftig, wenn verhindert werden soll, daß die 
Rentenversicherungsnummer in zunehmend mehr, 
wenn auch für sich unbedeutenden Zusammenhän- 
gen administrativ eingeführt wird. 


2.15.4 Arbeitsstoffverordnung 

Die Arbeitsstoffverordnung vom 29. Juli 1980 
(BGBl. I S. 1071), die sich mit dem Umgang mit 
gefährlichen Arbeitsstoffen und mit der gesundheit- 
lichen Überwachung der dabei beschäftigten Ar- 
beitnehmer befaßt, schreibt in § 19 vor: 

„(1) Für die Arbeitnehmer, die nach dieser Ver- 
ordnung ärztlich untersucht worden sind, ist von 
ihrem Arbeitgeber eine Gesundheitskartei zu 
führen. 

(3) Der Arbeitgeber hat die Karteikarte und die 
ärztlichen Bescheinigungen für jeden Arbeitneh- 
mer bis zu dessen Entlassung aufzubewahren. 
Danach sind die Karteikarte und die ärztlichen 
Bescheinigungen dem entlassenen Arbeitnehmer 
auszuhändigen.'* 

Von dem Datenschutzbeauftragten eines Landes 
bin ich darauf hingewiesen worden, daß Berufsge- 
nossenschaften den gewerblichen Unternehmern 
empfehlen, auch nach dem Ausscheiden eines Ar- 
beitnehmers die Gesundheitskarte aufzubewahren; 
Unfallverhütungsvorschriften sähen im Gegensatz 
zu der Arbeitstoffverordnung vor, daß beim Aus- 
scheiden eines Arbeitnehmers die Gesundheits- 
karte vom Arbeitgeber der Berufsgenossenschaft 
zu übergeben sei. 

Dazu habe ich den Bundesminister für Arbeit und 
Sozialordnung und den Hauptverband der gewerbli- 
chen Berufsgenossenschaften um Stellungnahme 
gebeten. Die Stellungnahmen zu meiner ersten An- 
frage und zu notwendig gewordenen Rückfragen 
sind sehr zögerlich und zum Teil erst nach weiterer 
Erinnerung eingegangen. Zehn Monate nach mei- 
ner ersten Anfrage ist es mir noch nicht gelungen, 
eine einvernehmliche Klärung der Sach- und 
Rechtslage herbeizuführen. Die bisherigen Stel- 


lungnahmen sind widersprüchlich und im Ergebnis 
nicht befriedigend: 

Die Zentralstelle für Unfallverhütung und Arbeits- 
medizin beim Hauptverband der gewerblichen Be- 
rufs genossenschaften hat mir zunächst mitgeteilt, 
die Unfallverhütungsvorschrift „Schutz gegen ge- 
sundheitsgefährlichen Staub" (VBG 119) sehe in 
§ 17 vor, daß die Gesundheitskarte (nach dem Aus- 
scheiden des Arbeitnehmers) der Berufsgenossen- 
schaft zu übergeben sei. Da die VBG 119 nach ihrem 
§ 1 Abs. 2 aber nicht gelte, soweit ihr Gegenstand 
durch staatliche Rechtsvorschrift geregelt sei, trä- 
ten die einschlägigen Regelungen in § 17 der VBG 
119 gegenüber § 19 der Arbeitsstoffverordnung zu- 
rück. 

Aus dieser Stellungnahme habe ich den Schluß ge- 
zogen, daß auch nach Auffassung der Zentralstelle 
und des BMA, der sich dieser Stellungnahme ange- 
schlossen hatte, nach dem Inkrafttreten der Ar- 
beitsstoffverordnung am 1. Oktober 1980 § 17 der 
VBG 119 nicht mehr angewendet würde und folglich 
ab diesem Zeitpunkt die Gesundheitskarte und die 
ärztlichen Bescheinigungen dem Arbeitnehmer 
nach seinem Ausscheiden ausgehändigt werden. 

Im weiteren Verlauf des Schriftwechsels hat mir 
der BMA jedoch mitgeteilt, daß von einem Vorrang 
der Rechtsverordnung keine Rede sei. Rechtsver- 
ordnung und Unfallverhütungsvorschrift würden 
sich hinsichtlich der Regelung der gesundheitlichen 
Überwachung nicht überschneiden, da nur die Un- 
fallverhütungsvorschrift eine Regelung über die ge- 
sundheitliche Überwachung beim Umgang mit ge- 
sundheitsgefährlichem mineralischen Staub enthal- 
te. Dieser Stellungnahme hat sich die Zentralstelle 
nunmehr „voll inhaltlich“ angeschlossen. 

Nach meiner Auffassung regeln beide Vorschriften 
den gleichen Gegenstand mit der Folge, daß des- 
halb die Regelung der VBG 119 über die Übergabe 
der Gesundheitskarte an die Berufsgenossenschaft 
wegen des Vorranges der Arbeitsstoffverordnung 
nicht gilt (§ 1 Abs. 2 VBG 119). 

Die Führung der Gesundheitskartei (Speicherung 
personenbezogener Daten) und ihre Übergabe an 
die Berufsgenossenschaft (Übermittlung) ist nach 
§ 3 Satz 1 BDSG nur zulässig, wenn dieses Gesetz 
oder eine andere Rechtsvorschrift sie erlaubt oder 
der Betroffene eingewilligt hat. 

Die Speicherung ist zulässig, weil § 19 Arbeitsstoff- 
verordnung sie vorschreibt (zuläßt). Die Zulässig- 
keit der Speicherung endet jedoch mit dem Aus- 
scheiden des Arbeitnehmers, weil § 19 Abs. 3 der 
Arbeitsstoffverordnung für diesen Fall die Aushän- 
digung des Datenträgers (Karteikarte) an den Ar- 
beitnehmer und damit die „Löschung“ bei der spei- 
chernden Stelle vorschreibt. 

Aufgrund dieser Rechtslage halte ich die Aufbe- 
wahrung der Gesundheitskarte beim Arbeitgeber 
auch nach dem Ausscheiden des Arbeitnehmers so- 
wie die Übergabe an die Berufsgenossenschaft für 
unzulässig und sehe darin einen Verstoß gegen da- 
tenschutzrechtliche Vorschriften. 
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2.15.5 Offenbarung medizinischer Daten 

Mehrfach wurde in Einzeleingaben an mich die 
Frage herangetragen, ob es zulässig sei, daß die 
Berufsgenossenschaft einem von ihr beauftragten 
ärztlichen Gutachter ihre Akten über den betroffe- 
nen Versicherten zur Verfügung stellt, einschließ- 
lich der darin enthaltenen anderen ärztlichen Gut- 
achten, Berichte und Befunde. 

Dazu ist zunächst festzustellen, daß alle Einzelan- 
gaben über die persönlichen und sachlichen Ver- 
hältnisse eines Versicherten bei der Berufsgenos- 
senschaft als Sozialgeheimnis zu wahren sind und 
nicht unbefugt einem Dritten offenbart werden dür- 
fen. Die Zulässigkeit der Offenbarung richtet sich 
ausschließlich nach den in den §§ 67 bis 77 SGB X 
festgelegten Voraussetzungen. In Betracht kommt 
hier — neben der Einwilligung des Betroffenen 
im Einzelfall — die Vorschrift des § 69 Abs. 1 Nr. 1 
SGB X. Danach ist die Offenbarung personenbezo- 
gener Daten zulässig, soweit sie für die Erfüllung 
einer gesetzlichen Aufgabe nach dem Sozialgesetz- 
buch durch die Berufsgenossenschaft erforderlich 
ist. 

Unzweifelhaft gehört zu diesen Aufgaben der Be- 
rufsgenossenschaft die Feststellung von Unfallfol- 
gen und die dafür notwendige Begutachtung durch 
einen ärztlichen Sachverständigen. Eine Einschrän- 
kung der insoweit gegebenen Offenbarungsbefug- 
nis ergibt sich jedoch bereits daraus, daß die Offen- 
barung nur zulässig ist, soweit sie für die Erfüllung 
dieser Aufgabe erforderlich ist. Eine weitere Ein- 
schränkung ergibt sich gegebenenfalls aus der ärzt- 
lichen Schweigepflicht. Wenn sich in der Akte ärzt- 
liche Gutachten, Berichte, Befunde und andere me- 
dizinische Angaben befinden, die der Berufsgenos- 
senschaft von einem Arzt oder einer anderen in 
§ 203 Abs. 1 und 3 StGB genannten Person zugäng- 
lich gemacht worden sind, dann dürfen diese Anga- 
ben dem beauftragten Gutachter nur unter den Vor- 
aussetzungen mitgeteilt (offenbart) werden, unter 
denen diese Person selbst offenbarungsbefugt wäre 
(§ 76 Abs. 1 SGB X). Nach den zu der ärztlichen 
Schweigepflicht entwickelten Grundsätzen ist dafür 
die Einwilligung des Patienten erforderlich, soweit 
nicht eine gesetzliche Mitteilungspflicht besteht 
oder die Offenbarung unter den Voraussetzungen 
des § 34 StGB (rechtfertigender Notstand) zum 
Schutze eines höheren Rechtsgutes erforderlich 
ist. 

Diese besondere Einschränkung der Offenbarungs- 
befugnis, bezogen auf die ärztliche Schweigepflicht 
desjenigen, von dem die ärztlichen Unterlagen in 
den Unfallakten stammen (die Berufsgenossen- 
schaft selbst unterliegt in der Regel der ärztlichen 
Schweigepflicht nicht), gilt nach § 76 Abs. 2 SGB X 
im Rahmen der Aufgabenerfüllung durch die Be- 
rufsgenossenschaft nicht für Angaben, die der Be- 
ruf sgenossenscheift im Zusammenhang mit einer 
Begutachtung wegen der Erbringung von Soziallei- 
stungen (dazu gehören auch die Geldleistungen für 
die Folgen eines Arbeitsunfalles) oder wegen der 
Ausstellung einer Bescheinigung mitgeteilt worden 
sind. Allerdings kann der Betroffene in diesen Fäl- 
len der Offenbarung widersprechen. 


Der mögliche Widerspruch setzt aber die Kenntnis 
des Betroffenen von der beabsichtigten Offenba- 
rung voraus. Der Betroffene muß also über die be- 
absichtigte Aktenversendung aufgeklärt werden. 
Widerspricht er, verstößt er damit unter Umständen 
gegen seine Mitwirkungspflichten bei der Beantra- 
gung von Sozialleistungen (§§ 60 bis 65 SGB X). 
Auch hierüber und über die Folgen fehlender Mit- 
wirkung (§ 66 SGB X), nämlich die mögliche Ableh- 
nung der beantragten Leistungen, ist er aufzuklä- 
ren. 

Dies alles zeigt, daß die unbesehene routinemäßige 
Übersendung der Unfallakte an einen ärztlichen 
Gutachter nicht zulässig sein kann. Die Berufsge- 
nossenschaft muß in jedem Einzelfall prüfen, ob 
und gegebenenfalls in welchem Umfang die Kennt- 
nis der Aktenunterlagen für den Gutachter erfor- 
derlich ist und ob für die Übersendung bestimmter 
Aktenteile die Einwilligung des Betroffenen einzu- 
holen ist. 


2.15.6 Bewertung und Ausblick 

Nach meinen, in diesem Bereich allerdings mehr 
punktuellen Erfahrungen, bietet die Datenverarbei- 
tung bei den Trägern der gesetzlichen Unfallversi- 
cherung keinen besonderen Anlaß zu genereller 
Sorge. Die Datenübermittlungen (Offenbarungen) 
an andere Stellen innerhalb und außerhalb der So- 
zialverwaltung sind im allgemeinen auf das erfor- 
derliche Ausmaß beschränkt. Zu erkennbaren Miß- 
bräuchen und Beeinträchtigungen schutzwürdiger 
Belange der Betroffenen ist es nach meinen Fest- 
stellungen nicht gekommen. 

Die mehrfach festgestellten Mängel in organisatori- 
scher und technischer Hinsicht schließen allerdings 
die Möglichkeit einer mißbräuchlichen Verwen- 
dung der gespeicherten Daten nicht aus. Ich habe 
deshalb bei meinen Kontrollen stets besonderen 
Wert darauf gelegt, im Benehmen mit den kontrol- 
lierten Stellen nach Lösungen zu suchen, die solche 
Mängel ohne unvertretbar hohen Aufwand beseiti- 
gen. Meine Anregungen wurden in aller Regel be- 
reitwillig aufgenommen. 

Nicht ganz so positiv kann ich die Durchsetzung des 
Datenschutzes in der täglichen Verwaltungsroutine 
beurteilen. Die Bereitschaft bzw. die Kenntnis der 
rechtlichen Verpflichtung, dem Betroffenen gegen- 
über die Erforderlichkeit und den Umfang der Er- 
hebung und Verarbeitung seiner oft intimen Daten 
offenzulegen, läßt in vielen Fällen zu wünschen üb- 
rig. Dies zeigt sich z. B. darin, daß Datenübermitt- 
lungen in Einzelfällen ohne die notwendige Einwil- 
ligung des Betroffenen oder sogar gegen dessen 
ausdrücklich erklärten Willen stattfinden, oder ins- 
besondere in der häufig noch mangelhaften daten- 
schutzgerechten Gestaltung von Vordrucken, mit 
denen Daten beim Betroffenen erhoben werden. 

Der in § 9 Abs. 2 BDSG vorgeschriebene Hinweis 
auf die Rechtsvorschrift, die den Betroffenen ver- 
pflichtet, die gewünschten Angaben zu machen, 
bzw. auf die Freiwilligkeit seiner Angaben fehlt oft 
ganz oder ist so knapp oder auch fehlerhaft formu- 
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liert, daß der Betroffene damit nichts anfangen 
kann. 

Ich halte es für ein besonders wichtiges Anliegen 
des Datenschutzes, die Datenverarbeitung für den 
Betroffenen transparent zu machen. Es ist deshalb 
eine bleibende Aufgabe für jede einzelne Berufsge- 
nossenschaft und insbesondere für deren internen 
Datenschutzbeauftragten, diese Transparenz herzu- 
stellen oder noch wirksamer zu machen. Dies kann 
z. B. durch entsprechende Schulung der Mitarbeiter 
und eine dem Sinn des §9 Abs. 2 BDSG entspre- 
chende Gestaltung der notwendigen Hinweise auf 
den Erhebungsvordrucken gewährleistet werden. 


2.16 Gesundheitswesen 

Meine Zuständigkeiten für den Datenschutz im Ge- 
sundheitswesen sind — entsprechend den einge- 
schränkten Zuständigkeiten des Bundes — be- 
grenzt. Die wesentlichen Konflikte der letzten 
J ahre sind in einzelnen Bundesländern aufgetreten 
und waren dort auszutragen. Meine Aktivitäten in 
diesem Bereich haben sich deshalb darauf konzen- 
triert, das Anliegen des Datenschutzes in den bun- 
desweiten Verbänden der Ärzte, Kassen und Stan- 
desvertretungen einzubringen. Im übrigen haben 
die Datenschutzbeauftragten des Bundes und der 
Länder einen Arbeitskreis „Sozialwesen“ geschaf- 
fen, der dem Meinungsaustausch und der Entschei- 
dungsvorbereitung u. a. über Probleme des Gesund- 
heitswesens dient. 

Besonders hervorzuheben sind jedoch die Überprü- 
fung des Bundesgesundheitsamtes in Berlin und 
die Mitarbeit an dem Musterentwurf für ein Krebs- 
registergesetz. 


2.16.1 Bundesgesundheitsamt 

Im Jahre 1980 hatte ich beim Bundesgesundheits- 
amt schwerwiegende Mängel bei der Umsetzung 
des Datenschutzes festgestellt Diese Mängel haben 
damals zum Abbruch einer Kontrolle geführt 

Im Frühjahr 1981 habe ich das Bundesgesundheits- 
amt nochmals überprüfen lassen, um mir ein Bild 
von den erzielten Fortschritten zu machen. Gegen- 
stand dieser Kontrolle waren ausschließlich tech- 
nisch-organisatorische Fragen des Datenschutzes, 
um die Risiken der Datenverarbeitung beim Bun- 
desgesundheitsamt für die Bürger besser einschät- 
zen zu können. Ich konnte mich bei diesem Besuch 
davon überzeugen, daß das Bundesgesundheitsamt 
meine früheren Anregungen aufgegriffen und im 
Rahmen seiner Möglichkeiten beseitigt hat 

Das Rechenzentrum des Bundesgesundheitsamtes 
war damals in einer Baracke untergebracht und 
deshalb kaum ausreichend zu sichern. Die damalige 
Bundesministerin für Jugend, Familie und Gesund- 
heit hat sich persönlich dieser Sache angenommen 
und die zuständigen Gremien des Deutschen Bun- 
destages um weitere Haushaltsmittel für eine Un- 
terbringung des Rechenzentrums entsprechend mo- 


dernen Standards gebeten. Bis zur Fertigstellung 
eines neuen Rechenzentrums wurde eine akzep- 
table Übergangslösung gefunden. 

Wegen des eingegrenzten Prüfungszieles konnten 
auch bei diesem Besuch einige Probleme nur ange- 
sprochen, aber nicht gelöst werden. 

Das Bundesgesundheitsamt hat inzwischen eine Ri- 
siko- und Schwachstellenanalyse angefertigt, die 
mir seit September 1982 vorliegt. Sie gibt Aufschluß 
darüber, wo technische, organisatorische oder 
rechtliche Maßnahmen erforderlich sind. Sie bietet 
einen guten Gesamtüberblick, ist differenziert und 
klar auch in Details und dürfte insoweit beispiel- 
haft auch für andere Anwender sein. Es wird sich 
zeigen müssen, inwieweit sie in die Praxis umge- 
setzt wird. 

Ich habe dem Bundesgesundheitsamt eine weitere 
Prüfung für das Jahr 1983 angekündigt. 

2.16.2 Entwurf eines Mustergesetzes zur Krebsregistrierung 

Der Bundesminister für Jugend, Familie und Ge- 
sundheit hat am 8. Februar 1982 das „Muster eines 
Gesetzes über ein Krebsregister“ an die Gesund- 
heitsminister und -Senatoren versandt. An diesem 
Entwurf habe ich in einer dafür eingerichteten Ar- 
beitsgruppe mitgearbeitet. Mit meinen Vorstellun- 
gen habe ich mich allerdings in einigen wesentli- 
chen Punkten nicht durchsetzen können. Hierzu 
verweise ich auf den Beschluß der Konferenz der 
Datenschutzbeauftragten des Bundes und der Län- 
der, der in meinem Vierten Tätigkeitsbericht auf 
S. 48 f . abgedruckt ist. 

Der Mustergesetzentwurf ist in den vergangenen 
Monaten in einzelnen Bundesländern und in der 
beteiligten Fachöffentlichkeit ausführlich disku- 
tiert worden. In Hessen ist ein Gesetzentwurf, der 
dem Musterentwurf des Bundes in den wesentli- 
chen Punkten folgt, zurückgezogen worden. 

Im „Gesamtprogramm zur Krebsbekämpfung“ 
(Fachbereichskommission „Prävention“, Arbeits- 
gruppe „Epidemiologie“) sind daraufhin im An- 
schluß an die „2. Große Krebskonferenz“ vom 
16. November 1982 „Grundsätze der Krebsregistrie- 
rung“ entwickelt worden. In Kenntnis dieser 
Grundsätze hat die Konferenz der für das Gesund- 
heitswesen zuständigen Minister und Senatoren 
der Länder am 10. Dezember 1982 in Berlin einen 
Beschluß gefaßt, der nach dem Entwurf wie folgt 
lautet: 

„Krebsregister 

Die für das Gesundheitswesen zuständigen Mini- 
ster und Senatoren der Länder haben sich mit 
der Notwendigkeit epidemiologischer Krebsfor- 
schung in der Bundesrepublik Deutschland be- 
faßt. Sie haben die Ergebnisse der 2. Großen 
Krebskonferenz „Grundsätze der Krebsregistrie- 
rung“ zur Kenntnis genommen. 

Sie bitten die Bundesregierung, gemeinsam mit 
den Ländern den Mustergesetzentwurf zu überar- 
beiten, damit den Ländern einheitliche Kriterien 
der Datenerfassung zur Verfügung stehen.“ 
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Aufgrund dieser Sachlage gehe ich davon aus, daß 
im Jahre 1983 ausreichend Gelegenheit sein wird, 
die Belange von Datenschutz und medizinischer 
Forschung — besser als im Musterentwurf vom Fe- 
bruar 1982 — aufeinander abzustimmen. Ohne hier 
abschließend zu den „Grundsätzen der Krebsregi- 
strierung“ Stellung nehmen zu wollen, scheinen mir 
folgende Hinweise angebracht; 

1. Es besteht Einvernehmen, daß die Führung re- 
gionaler Krebsregister ohne bestimmte rechtli- 
che Grundlagen nicht zulässig ist. Ich begrüße 
es, daß die „Grundsätze“ gegenüber dem Muster- 
entwurf eine erfreuliche Klarstellung in der 
Zielsetzung dieser Register enthalten. 

2. In den „Grundsätzen der Krebsregistrierung“ 
wird festgestellt: „Ein einziges zentrales Regi- 
ster für die Bundesrepublik Deutschland ist 
nicht anzustreben.“ Weiter heißt es: ,J^uf lange 
Sicht ist eine Flächendeckung der Bundesrepu- 
blik Deutschland durch regionale Register anzu- 
streben.“ Wenn für die regionalen Register eine 
Organisationsform gewählt wird, die die Zusam- 
menführung der Register erlaubt, halte ich dies 
für bedenklich. Auch stünde es im Widerspruch 
zu der erstgenannten Aussage in den Grundsät- 
zen. 

3. Es ist sicherzustellen, daß die Krebsregister nur 
für Zwecke der Krebsforschung personenbezo- 
gene Daten sammeln und weitergeben dürfen. 

4. In den Grundsätzen heißt es unter Punkt 9: „Für 
die namentliche Meldung soll die Einwilligung 
des Patienten nicht generell gefordert werden.“ 

Diese Position, gegen die ich mich auch in der 
Vergangenheit immer gewandt habe, überzeugt 
mich nach wie vor nicht. Mir sind bis jetzt keine 
überzeugenden Beweise dafür bekannt, daß 
Krebsregister, die für Meldungen eine Einwilli- 
gung der Patienten verlangen, schlechtere Aus- 
sagen liefern als die jetzt vorgesehenen Regi- 
ster. 

5. Die „Grundsätze“ stellen die Forderung auf, per- 
sonenbezogene Daten möglichst frühzeitig zu 
anonymisieren. Gedacht ist z. B. an Meldungen 
an Treuhandstellen bei den Ärztekammern, die 
personenbezogene Daten mit Hilfe mathemati- 
scher Verfahren zu verschlüsseln hätten. 

Diese Überlegungen halte ich für begrüßens- 
wert. Allerdings wird es darauf ankommen, wie 
derartige Treuhandstellen organisatorisch und 
rechtlich eingebettet sind. 

6. Die „Grundsätze“ sehen einen regelmäßigen Da- 
tenabgleich zwischen Krebsregistern und Mel- 
debehörden vor. Ein derartiger Datenabgleich 
bedarf nach meiner Auffassung einer eindeuti- 
gen Rechtsgrundlage, die auch Einzelheiten des 
Verfahrens festlegt. 

Insgesamt erkenne ich in den „Grundsätzen der 
Krebsregistrierung“ — trotz der erwähnten Beden- 
ken — einen weiterführenden Schritt zu Lösung 
der Probleme. Wie schon in der Vergangenheit ist 
meine Dienststelle bereit, an der Klärung dieser 
Probleme mitzuarbeiten. 


2.17 Wirtschaftsverwaltung und öffentlich-rechtliche 
Unternehmen 

2.17.1 Wirtschaftsverwaltung 

Die Datenschutzkontrollen bei den Bundesministe- 
rien für Wirtschaft, für Ernährung, Landwirtschaft 
und Forsten sowie für wirtschaftliche Zusammenar- 
beit haben gezeigt, daß in diesen Ressorts wegen 
ihrer vor allem gesetzgeberischen, planenden und 
aufsichtsführenden Tätigkeit Datensammlungen 
mit personenbezogenen Angaben — abgesehen von 
solchen der internen Verwaltung — nur am Rande 
eine Rolle spielen. Soweit automatisierte Datenver- 
arbeitungssysteme eingesetzt werden, unterstützen 
sie in erster Linie die eigene Verwaltung und die 
Arbeit mit Adreßbeständen. Mängel des Daten- 
schutzes, die sich zu Lasten von Betroffenen ausge- 
wirkt haben, wurden bei den Kontrollbesuchen 
nicht festgestellt. Zur Sicherstellung des Daten- 
schutzes waren im großen und ganzen zufrieden- 
stellende Vorkehrungen getroffen. Gleichwohl habe 
ich einzelne Schwachstellen ermittelt, die zwar bis- 
her zu keinen Beschwerden Betroffener geführt ha- 
ben, die aber eine Beeinträchtigung schutzwürdiger 
Belange möglich erscheinen lassen. Im Einverneh- 
men mit den jeweiligen Häusern wurden prakti- 
kable Lösungen gefunden. Dazu gehören beispiels- 
weise Grundsätze für die Verwendung von An- 
schriftendateien (vgl. 1 TB S. 39); organisatorische 
Regelungen für das Führen, Verwalten und Lö- 
schen von Dateien, um die Verbreitung von Infor- 
mationen auf das erforderliche Maß zu beschrän- 
ken; das Anschaffen bzw. Einrichten zusätzlicher 
EDV-Sicherungen beim Ausbau der Direkt-Zu- 
griffs-Verarbeitung. 

2.17.2 Einrichtung eines Filmförderungsregisters 

Die in Bund und Ländern bestehenden Filmförde- 
rungseinrichtungen haben entschieden, zur effekti- 
ven und zielgerichteten Koordinierung der Förde- 
rungsmaßnahmen ein zentrales Register einzurich- 
ten. Jede Förderung wird mit 36 Merkmalsbeschrei- 
bungen erfaßt und von der jeweiligen Förderein- 
richtung dem zentral geführten Register gemeldet. 
Das Register steht allen Förderern mit Auskünften 
zur Verfügung. 

Bei der datenschutzrechtlichen Beurteilung, ob ein 
Informationsaustausch durch eine solche zentrale 
Datensammlung für eine sachgerechte und ord- 
nungsgemäße Filmförderung erforderlich ist oder 
ob im Hinblick auf die schutzwürdigen Belange der 
Betroffenen besser auf eine Zentraldatei verzichtet 
werden sollte, stehen sich die Standpunkte diame- 
tral gegenüber. Die Filmförderer verweisen auf 
Haushaltsvorschriften; die Grundsätze sparsamer 
Wirtschaftsführung verlangten, dem Subventions- 
betrug entgegenzuwirken. Von Seiten der Betroffe- 
nen wird geltend gemacht, daß die Förderungspra- 
xis seit zehn Jahren ohne einen gegenseitigen Da- 
tenaustausch ausgekommen ist. 

Aus der Sicht des Datenschutzes stellt sich u. a. die 
Frage, inwieweit eine Registrierung aller Anträge 
— also auch der später im Bewilligungsverfahren 
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abgelehnten — zu ungerechtfertigten Benachteili- 
gungen von Betroffenen führt. Es muß vermieden 
werden, daß durch die Auskunft aus dem Register 
Anträge bei einer anderen Fördereinrichtung nur 
deshalb abgelehnt werden, weil frühere Anträge 
des Betroffenen abgelehnt wurden. Die sachliche 
Prüfung jedes Einzelfalles muß gewährleistet blei- 
ben. 

Die Möglichkeit, das Zentral-Register nach ver- 
schiedenen Kriterien auszuwerten, darf nicht dazu 
führen, daß die auskunftsberechtigten Förderein- 
richtungen Informationen abrufen, die ihnen auf- 
grund eigener Aufgabenstellung nicht zuständen. 

Zentral geführte Datenbestände sind unter Daten- 
schutzgesichtspunkten besonders sorgfältig darauf- 
hin zu überprüfen, daß erstens nur die für die Ziel- 
setzung des Registers unbedingt notwendigen Ein- 
zelangaben zusammengefaßt werden und daß zwei- 
tens eine unbefugte Registerbenutzung vermieden 
wird. Das bedeutet im ersten Fall die Überprüfung, 
ob alle 36 Positionen sachlich erforderlich sind, und 
im zweiten Fall eine abschließende Festlegung der 
Zwecke sowie der Nutznießer des Registers. Der 
Hinweis darauf erscheint mir notwendig, weil die 
Generalklauseln der §§ 10, 11 BDSG eine zweck- 
fremde Verwendung der Daten nicht ausschließen. 
Ein solches Risiko ist nicht unrealistisch, weil zen- 
trale Datenbestände erfahrungsgemäß zusätzliche 
Informationswünsche erzeugen. 

Ein weiterer Datenschutzgesichtspunkt besteht in 
der Aufklärung des Betroffenen über Einrichtung 
und Benutzung des Registers. Dem Antragsteller 
sollte klar sein, welche Angaben zentral gespeichert 
werden und welche Institutionen Auskünfte erhal- 
ten können. Die präventive Wirkung einer solchen 
Transparenz dürfte auch im Interesse der Filmför- 
derer liegen. 

Eine Gruppe betroffener Filmproduzenten hat Be- 
denken gegen die zentrale Registrierung angemel- 
det. Der Vorgang ist noch nicht abgeschlossen. 


2.17.3 Deutsche Bundesbank 

Die Deutsche Bundesbank war seit Verabschiedung 
des BDSG bemüht, die nach § 16 BDSG erforderli- 
chen geschäftsbezogenen Regelungen zur Gewähr- 
leistung des Datenschutzes zu entwickeln und sie in 
eine umfassende Datenschutz-Konzeption zu brin- 
gen. 

Bei meinem Kontrollbesuch im Jahre 1981 hatte ich 
den Eindruck gewonnen, daß die Bundesbank auf 
dem Gebiet der Organisation des Datenschutzes 
Hervorragendes geleistet hat (vgl. 4. TB S. 19). Auf 
das vorbildliche Regel- und Dokumentations-Sy- 
stem habe ich auch andere Stellen aufmerksam ge- 
macht und empfohlen, die Erfahrungen der Bundes- 
bank zu nutzen. 

Die Deutsche Bundesbank ist auch ein Beispiel da- 
für, daß die Sicherstellung des Datenschutzes als 
permanente Aufgabe mit geringem Aufwand er- 
reichbar ist. 


Die kritischen Feststellungen zu einzelnen Vorgän- 
gen anläßlich meiner Prüfung sind — bis auf einen 
Fall — gegenstandslos geworden: Dem Gebot der 
Aufklärung (§ 9 Abs. 2 BDSG und § 11 Abs. 3 
BStatG) im Zusammenhang mit der Erhebung und 
weiteren Verwendung von Daten nach dem Außen- 
wirtschaftsgesetz wird durch Änderungen der Vor- 
drucke Rechnung getragen; die Bedenken gegen die 
Rechtmäßigkeit der Erhebung der Laufzeiten von 
Millionen-Krediten (Anzeige nach § 14 Kreditwe- 
sen-Gesetz) wurden durch Erläuterungen des Bun- 
desministers der Finanzen ausgeräumt; über die 
übrigen Verbesserungsvorschläge wurde einver- 
nehmlich entschieden. 

Offen ist noch die Verwendung des sogenannten 
Verbundformulars für die Meldung nach § 59 Au- 
ßenwirtschaftsverordnung (AWV). Ich hatte darauf 
hingewiesen, daß damit sowohl geschäftliche als 
auch statistische Daten unnötigerweise allen Betei- 
ligten mitgeteilt werden. Der Bundesminister für 
Wirtschaft und die Bundesbank anerkennen meine 
Bedenken. Die Verhandlungen mit der Kreditwirt- 
schaft mit dem Ziel einer drucktechnischen Ände- 
rung des Formularsatzes haben zu keiner Überein- 
kunft geführt. Die Bundesbank hat nunmehr eine 
Änderung der Außenwirtschaftsverordnung vorge- 
schlagen, um — entsprechend meinen Vorschlägen 
— dem Betroffenen die Abgabe getrennter Erklä- 
rungen zu ermöglichen. 

Für den Geschäftsbereich der Deutschen Bundes- 
bank war zu klären, ob die im Zusammenhang mit 
Zahlungen nach dem Unterhaltssicherungsgesetz 
(USG) bestehenden Siche rungsvorkehrungen aus- 
reichend sind. Bedenken gegen die dabei geübte 
Praxis des Datenträgeraustausches wurden von 
einer Gemeinde angemeldet. Als zusätzliche Siche- 
rungsmaßnahme forderte sie von der Landeszen- 
tralbank, die eingereichten Datenträger vor dem 
Rücktransport zu löschen, ersatzweise sie als Wert- 
paket zurückzusenden. 

Meine Prüfung ergab, daß für diesen Vorgang eine 
hinreichende Datensicherung besteht. So ist bei- 
spielsweise sicher ge stellt, daß Magnetbänder nur 
dem jeweiligen Einreicher zurückgegeben werden, 
d. h. unbefugte Dritte keine Kenntnis erhalten; die 
einzelnen Datensätze enthalten keine vollständigen 
Adreßangaben, sondern lediglich Name und Konto- 
nummer des Betroffenen, so daß die Identifizierung 
wesentlich erschwert ist; der Verwendungszweck 
wird abgekürzt (z. B. Leistung gemäß USG 9/82). Da 
auf dem Bankbeleg keine weiteren Angaben erfol- 
gen und die Zahl der Leistungsempfänger sehr groß 
ist, führen die vorhandenen Informationen nur un- 
ter größeren Anstrengungen zu einer Bestimmbar- 
keit von Betroffenen. Für unbefugte Dritte müßten 
solche Anstrengungen durch entsprechende Vor- 
teile ausgeglichen werden. Dafür gibt es jedoch 
keine Anhaltspunkte. Das Risiko einer Beeinträch- 
tigung schutzwürdiger Belange ist daher sehr ge- 
ring. 

Da sich der Sicherungsaufwand am Schutzbedürf- 
nis orientiert (§ 6 BDSG), habe ich der Deutschen 
Bundesbank bestätigt, daß keine zusätzlichen Si- 
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cherungsmaßnahmen zur Verringerung des Trans- 
portrisikos geboten sind. 

Der erwähnten Gemeinde konnte alternativ zum 
praktizierten Datenträgeraustauschverfahren vor- 
geschlagen werden, die ohnehin bestehenden Ku- 
rierdienste zu benutzen. 


2.17.4 öffentlich-rechtliche Banken 

Von den der Aufsicht des Bundes unterliegenden 
öffentlich-rechtlichen Banken habe ich die Deut- 
sche Siedlungs- und Landesrentenbank (DSL- 
Bank), die Lastenausgleichsbank (LAB) und die 
Kreditanstalt für Wiederaufbau (KfW) datenschutz- 
rechtlich überprüft. 

Konkrete Einzelbeschwerden über den Umgang mit 
personenbezogenen Daten hat es aus diesem Be- 
reich nicht gegeben. Aufgrund der Prüfungserfah- 
rung kann ich feststellen, daß die Verarbeitung per- 
sonenbezogener Daten im großen und ganzen mit 
Sorgfalt durchgeführt wird. Dies liegt wesentlich 
daran, daß die Datenverarbeitung in vielen Fällen 
mit Zahlungsvorgängen verbunden ist und die Ban- 
ken deshalb schon im eigenen Interesse auf genaue 
Prüfungen und hohe Sicherheitsstandards großen 
Wert legen. Zudem sehen sie ihren Ruf eng mit der 
strikten Beachtung des Bankgeheimnisses ver- 
knüpft. 

Bei einigen regelmäßig praktizierten Informations- 
vorgängen habe ich dennoch datenschutzrechtliche 
Bedenken anmelden müssen. Sie richten sich gegen 
die Speicherung bestimmter Daten, in anderen Fäl- 
len gegen Datenübermittlungen. Außerdem war 
mehrfach die unzureichende Aufklärung der Be- 
troffenen über die mit dem Kreditgeschäft zusam- 
menhängende Datenverarbeitung zu monieren. 

Die Datenschutzregelungen für öffentliche Unter- 
nehmen, die am Wettbewerb teilnehmen, sind im 
3. Abschnitt des BDSG festgelegt und orientieren 
sich an den zwischen den Parteien angebahnten 
bzw. bestehenden Vertragsverhältnissen (§§ 23 ff. 
BDSG). Die Verarbeitung personenbezogener Da- 
ten ist danach zulässig, soweit sie „im Rahmen“ der 
geschäftlichen Beziehungen liegt; d. h. objektiver 
Anknüpfungspunkt ist der Zweck des Vertragsver- 
hältnisses. 

Folgende Beispiele mögen dies verdeutlichen: 

a) Über die Vermittler von Verträgen war eine Da- 
tei angelegt, in der u. a. Beurteilungen der Ver- 
mittler sowie der Geschäftsbeziehungen mit ih- 
nen anhand von fünf vorgegebenen Kategorien 
(von „sehr positiv“ bis „sehr negativ“) erfolgte. 

Ich habe darauf hingewiesen, daß die Einschät- 
zungen anhand der Beurteilungskategorien sehr 
subjektiv erfolgen, die Ableitung aus bestimm- 
ten Tatsachen nicht nachvollziehbar ist und die 
Bewertungsgrundsätze nicht erkennbar sind. 
Außerdem war auf die fehlende Transparenz 
dieser Datei hinzuweisen. Es war nicht davon 
auszugehen, daß den Betroffenen eine solche 
Datenspeicherung bekannt war, so daß sie nach 


§ 26 Abs. 1 BDSG hätten benachrichtigt werden 
müssen. 

Gegen das Bedürfnis der Banken, sich über ihre 
Geschäftspartner ins Bild zu setzen, ist selbst- 
verständlich nichts einzuwenden. Es war jedoch 
zu prüfen, ob die zu speichernden Daten — hier 
die Beurteilungsmerkmale — geeignet isind, die 
tatsächlichen Verhältnisse widerzuspiegeln. 

Meinen Bedenken hat das Institut Rechnung ge- 
tragen und die Datei gelöscht. 

b) Bei der Entgegennahme von Subventionsanträ- 
gen werden vom Antragsteller auf einem geson- 
derten Vordruck „ergänzende statistische Anga- 
ben“ erhoben. Dazu erfolgt auf dem Antragsvor- 
druck der Hinweis, daß die zusätzlich erbetenen 
Informationen „erforderlich“ seien. 

Ich habe keine grundsätzlichen datenschutz- 
rechtlichen Bedenken gegen die Erhebung und 
Auswertung ergänzender, also die Subventions- 
bewilligung nicht beeinflussender Daten, so- 
lange diese für die sachgerechte Abwicklung 
oder die Evaluierung des Programms erforder- 
lich sind und ihre Erhebung nicht unverhältnis- 
mäßig in die Privatsphäre des Betroffenen ein- 
greift. Dienen die ergänzenden Angaben der 
Subventionsentscheidung — und dafür spricht 
der Hinweis auf die „Erforderlichkeit“ im An- 
tragsvordruck — , dann darf der Vordruck nicht 
als „Statistisches Beiblatt“ überschrieben sein. 
Werden die Daten allerdings nicht zur Evalu- 
ierung des konkreten Förderungsprogramms, 
sondern für weitergehende statistische Zwecke 
erhoben, dann wäre auf die Freiwilligkeit der 
Beantwortung hinzuweisen. Eine Auskunfts- 
pflicht könnte nur durch Gesetz begründet wer- 
den. 

Im vorliegenden Fall hat die Bank in ihrer Stel- 
lungnahme betont, daß es sich um entschei- 
dungsrelevante Daten handele. Da das Subven- 
tionsprogramm bereits ausgelaufen ist, war eine 
Korrektur nicht mehr möglich. In künftig auftre- 
tenden gleichartigen Fällen wird die Bank mei- 
ner Empfehlung folgen und den Vordruck deut- 
lich entweder als Teil des Antrags oder als stati- 
stisches Beiblatt mit freiwilliger Beantwortung 
kennzeichnen. 

c) Kopien der Erfassungsbögen für Investitions- 
kredite wurden regelmäßig einem Bundesamt 
„zur regionalen statistischen Auswertung“ über- 
lassen. Diese Datenübermittlung in nicht anony- 
misierter Form war weder durch eine besondere 
Rechtsvorschrift noch durch die Einwilligung 
des Betroffenen gedeckt. Sie konnte — jeden- 
falls mit voller Angabe von Namen und An- 
schrift — auch nicht auf § 24 Abs. 1 BDSG ge- 
stützt werden, da die Weitergabe von identifizie- 
renden Angaben nicht im Rahmen der Zweckbe- 
stimmung des Vertragsverhältnisses liegt und 
auch nicht zur Wahrnehmung berechtigter In- 
teressen des Bundesamtes oder der Allgemein- 
heit erforderlich ist. 

Die Weitergabe in personenbezogener Form 
wurde eingestellt. 
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d) In meinem letzten Tätigkeitsbericht hatte ich 
über die Erteilung von Bankauskünften berich- 
tet (vgl 4. TB S. 40). 

Die Berechtigung zu Bankauskünften leitet die 
Kreditwirtschaft aus der Notwendigkeit ab, sich 
über die wirtschaftlichen Verhältnisse ihrer 
Kreditnehmer zu erkundigen. Da es sich um ei- 
nen branchenüblichen Informationsaustausch 
handelt, geht die Kreditwirtschaft davon aus, 
daß die Datenübermittlungen „im Rahmen“ der 
Zweckbestimmung des Vertragsverhältnisses 
liegen und somit datenschutzrechtlich unbe- 
denklich sind. 

Meine datenschutzrechtlichen Bedenken richten 
sich nicht gegen eine sachgerechte Bonitätsprü- 
fung, sondern in erster Linie gegen die in der 
Praxis vorgenommenen vagen und für Kredit- 
entscheidungen kaum verwertbaren Persönlich- 
keit sbeurteilungen. Darüber hinaus habe ich Be- 
denken, ob sich Bankauskünfte mit dem Hin- 
weis auf die üblichen Geschäftspraktiken der 
Kreditwirtschaft begründen lassen. Wenn ein In- 
formationsvorgang sich „im Rahmen“ des Ge- 
schäftsüblichen bewegen soll, dann müssen 
diese Geschäftsusancen auch der anderen Ver- 
tragsseite, d. h. hier den Betroffenen, bekannt 
sein. Solange es aber an der Transparenz fehlt 
bzw. solange in den Finanzierungsbedingungen 
nur unzureichend aufgeklärt wird (z. B.: „Gläubi- 
ger des Darlehensnehmers . . . sind ermächtigt 
. . . der . . . Bank alle Auskünfte zu geben . . .“), 
liegt die Übermittlung nach meiner Auffassung 
nicht im Rahmen der Zweckbestimmung des 
Vertragsverhältnisses; sie könnte nur durch die 
Einwilligung des Betroffenen gerechtfertigt wer- 
den. 

Die Landesbeauftragten für den Datenschutz 
und die Aufsichtsbehörden für den Datenschutz 
im nicht-öffentlichen Bereich sind mit mir der 
Ansicht, daß die Voraussetzungen für ein daten- 
schutzrechtlich unbedenkliches Verfahren der- 
zeit nicht gegeben sind. Durch gemeinsame Ver- 
handlungen mit den entsprechenden Wirt- 
schaftsverbänden soll eine einheitliche, daten- 
schutzgerechte Lösung erreicht werden. 

2.17.5 Versicherungen 

Versicherungsunternehmen sind ganz überwiegend 
privatrechtlich, in einigen Fällen aber auch öffent- 
lich-rechtlich organisiert. Darunter sind auch zwei 
Stellen des Bundes. Da es nur wenige Beschwerden 
Betroffener gab, lag der Schwerpunkt meiner Tätig- 
keit in der Prüfung, ob die in den Versicherungsbe- 
dingungen enthaltenen Erklärungen zum Daten- 
schutz den Anforderungen des BDSG genügen. Ge- 
meinsam mit dem Bundesaufsichtsamt für das Ver- 
sicherungswesen, dem prinzipiell alle Versiche- 
rungsbedingungen zur Genehmigung vorzulegen 
sind, den Aufsichtsbehörden für die Datenschutz- 
kontrolle im nicht-öffentlichen Bereich und der Ver- 
sicherungswirtschaft habe ich an den Beratungen 
zur Neugestaltung der Klausel mitgewirkt. 


Die ursprünglich verwendete sogenannte Daten- 
schutzklausel war in der Formulierung inhaltlich zu 
unbestimmt und für den Betroffenen nicht ver- 
ständlich genug (vgl. 1. TB S. 41). In den Verhand- 
lungen wurde der Versuch unternommen, Zweck, 
Art und Umfang der Übermittlungstatbestände, die 
von der Klausel betroffen sind, klarer als bisher 
herauszustellen und die Klausel allgemein ver- 
ständlicher zu fassen (vgl. 2. TB S. 55). 

Die überarbeitete und abgestimmte Klausel wird 
seit 1981 in den Vordrucken der Versicherungsbran- 
che verwendet. Darüber hinaus wurde ein Merk- 
blatt mit zusätzlichen Erläuterungen zu den Daten- 
verarbeitungsvorgängen in den einzelnen Versiche- 
rungssparten erarbeitet, das der Betroffene von sei- 
ner Versicherung anfordern kann. Auf dieses Ange- 
bot wird formular mäßig hingewiesen. Gegenüber 
dem Bundesaufsichtsamt haben sich die Versiche- 
rer durch geschäftsplanmäßige Erklärungen zu ei- 
nem bestimmten aufklärenden Verhalten in Be- 
schwerdefällen verpflichtet. 

Nachdem diese Regelungen seit nunmehr zwei Jah- 
ren wirken, erreichen mich nur noch einzelne Peti- 
tionen. Dies werte ich als ein gutes Zeichen für die 
entwickelte Kompromißlösung. 

Aber auch in den verbliebenen Beschwerdefällen 
ist mir kein Vorgang bekannt geworden, bei dem 
ein Versicherer — gestützt atif die unterschriebene 
Klausel — unzulässige Datenübermittlungen vorge- 
nommen hätte. 

Neben der sogenannten Datenschutzklausel wird 
beim Abschluß von Kranken- und Lebensversiche- 
rung sverträgen vom Versicherungsnehmer routine- 
mäßig eine Entbindung von der ärztlichen 
Schweigepflicht gefordert. Diese „Schweigepflicht- 
entbindungsklausel“ soll es den Versicherern er- 
möglichen, die Angaben des Betroffenen zur tarif- 
mäßigen Einstufung sowie im Versicherungsfall 
den Umfang der Leistungspflicht zu überprüfen. 
Dadurch können unberechtigte Forderungen abge- 
wehrt werden. 

Die Formulierung dieser Klausel begegnet ähnli- 
chen Bedenken wie die der ursprünglichen „Daten- 
schutzklausel“. Auch hier sind Einschränkungen 
und Präzisierungen erforderlich. Die Datenschutz- 
aufsichtsinstanzen haben die Problematik aufge- 
griffen und streben eine Abstimmung mit der Versi- 
cherungswirtschaft an. Zur Zeit werden die einzel- 
nen Problempunkte herausgearbeitet. Dazu gehö- 
ren beispielsweise die Fragen, in welchem Umfang 
die von der Schweigepflicht entbundenen Personen 
und Stellen zur Auskunft ermächtigt und ob sie 
dazu auch verpflichtet sind, wie die auskunftge- 
bende Stelle zu prüfen hat, ob eine wirksame Ent- 
bindung von der Schweigepflicht tatsächlich vor- 
liegt, und wie zu verfahren ist, wenn Zweifel beste- 
hen, ob die gewünschte Information durch den In- 
halt der Klausel gedeckt ist. 
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3 Öffentliche Sicherheit und Verteidigung 


3.1 Überblick 


3.1.1 Die Kontroiitätigkeit und ihr Niederschiag in diesem 
Bericht 

In diesem Jahr wurde die systematische Prüfung 
und Beratung bei verschiedenen Sicherheitsbehör- 
den fortgesetzt Nach den umfangreichen Kontrol- 
len, die ich im Jahre 1981 beim Bundeskriminalamt 
und beim Bundesamt für Verfassungsschutz zum 
jeweiligen Bereich Terrorismus habe durchführen 
lassen, waren nunmehr Schwerpunkte der daten- 
schutzrechtlichen Kontrolle: 

— die Abteilung Staatsschutz des Bundeskriminal- 
amts und die Tätigkeit des BKA als Nationales 
Zentralbüro von INTERPOL, 

— die Datenverarbeitung des Militärischen Ab- 
schirmdienstes sowie 

— verschiedene Teilbereiche der Datenverarbei- 
tung des Bundesnachrichtendienstes. 

Außerdem wurde mit einer behördenübergreifen- 
den Prüfung begonnen, ob die neue Regelung zur 
Amtshilfe des Bundesgrenzschutzes für die Nach- 
richtendienste beachtet wird und welche Auswir- 
kungen sie hat Daneben waren wieder zahlreiche 
Einzelangaben zu bearbeiten; manche von ihnen 
lieferten wertvolle Hinweise zur Klärung grund- 
sätzlicher Fragen. 

Ziel der folgenden Darstellung ist es, die Entwick- 
lung der Informationsverarbeitung im Sicherheits- 
bereich deutlich zu machen sowie die gelösten und 
die verbleibenden Probleme zu benennen. Es ist 
nicht möglich, in einem Tätigkeitsbericht, der nicht 
unverhältnismäßig lang ausfallen soll, eine vollstän- 
dige Darstellung von Stand und Entwicklung der 
Datenverarbeitung und des Datenschutzes bei den 
Sicherheitsbehörden zu geben. Zwischen den ein- 
zelnen Stellen bestehen auch erhebliche Unter- 
schiede. 

Die durchgeführten Prüfungen haben — wie in den 
vergangenen Jahren — zu einer Vielzahl von Emp- 
fehlungen, aber auch wieder zu einer Reihe von 
Beanstandungen geführt. Die betreffenden Behör- 
den haben die Berechtigung meiner Beanstandun- 
gen im wesentlichen bereits anerkannt und die Lö- 
schung kritisierter Speicherungen in Angriff ge- 
nommen. 

Dies gilt übrigens auch für die meisten der im Jahre 
1981 ausgesprochenen und im Vierten Tätigkeitsbe- 
richt (S. 21ff.) dargestellten Beanstandungen. Die 
Prüfungen des vergangenen Jahres haben anderer- 
seits eine Reihe ermutigender Beispiele für bemer- 
kenswerte datenschutzrechtliche Fortschritte er- 
bracht. 


In diesem Jahr hat die Berichterstattung über das 
Bundeskriminalamt einen beträchtlichen Anteil am 
Gesamtumfang dieses Berichts, während andere 
Behörden ralativ knapp abgehandelt werden. Das 
liegt zum einen daran, daß ich 1982 beim BKA zwei 
auf längere Zeit angelegte, systematische Prüfun- 
gen durchgeführt habe. Andererseits sind gerade in 
diesem Jahr beim BKA eine Reihe neuer Dateien 
errichtet worden, die im Bericht angesprochen wer- 
den müssen. Wenn also Probleme im Bereich des 
BKA in diesem Tätigkeitsbericht Übergewicht ha- 
ben, so heißt dies nicht, daß gerade dieses Amt ganz 
besonderen Grund zu datenschutzrechtlicher Kritik 
gäbe. Im nächsten Jahr können sich wieder andere 
Schwerpunkte ergeben. 

Versucht man die Feststellungen bei den einzelnen 
Sicherheitsbehörden auf einen gemeinsamen Nen- 
ner zu bringen, so wäre es sicher falsch, die Situa- 
tion zu beschönigen und die bestehenden Bedenken 
zu verdrängen. Das Datenschutzrecht ist bei den 
Sicherheitsbehörden noch nicht voll verwirklicht. 
Daraus „Abgründe von Rechtswidrigkeit“ ersehen 
zu wollen, ginge jedoch ebenso an den Tatsachen 
vorbei. Fehler bei der Datenverarbeitung werden in 
allen Bereichen gemacht; die Sicherheitsbehörden 
sind davon nicht verschont geblieben. Meine Mitar- 
beiter mußten einmal sogar feststellen, daß ein 
rechtskräftiges Urteil auf Löschung aller Daten 
einer Person in den Dateien einer Sicherheitsbe- 
hörde nach fast zwei Jahren noch nicht vollzogen 
war — offensichtlich keine Mißachtung des Ge- 
richts, sondern Nachlässigkeit (der Fall wurde auf 
unser Tätigwerden hin inzwischen erledigt). Man 
muß auch berücksichtigen, daß die vollständige 
Vollziehung des Datenschutzrechts von den Sicher- 
heitsbehörden besonders viel Aufwand erfordert. 
Umfangreiche Bereinigungsarbeiten sind allenthal- 
ben in Gang gekommen. 

Insgesamt sind in den vergangenen fünf Jahren 
spürbare Verbesserungen auf vielen Gebieten der 
Datenverarbeitung bei den Sicherheitsbehörden er- 
reicht worden. Da aber gleichzeitig die Nutzung der 
Informationstechnik gerade in diesem Bereich we- 
sentlich erweitert wurde und künftig noch weiter 
ausgebaut werden soll, besteht kein Grund, in den 
Bemühungen um die Verwirklichung von Daten- 
schutz nachzulassen. 


3.1.2 Queiienschutz 

Nach § 19 Abs. 3 Satz 4 des BDSG kann im Bereich 
der Sicherheitsbehörden die zuständige oberste 
Bundesbehörde im Einzelfall feststellen, daß die 
Einsicht in Unterlagen und Akten die Sicherheit 
des Bundes oder eines Landes gefährdet; die ent- 
sprechenden Unterlagen brauchen mir nicht vorge- 
legt zu werden. Es handelt sich hierbei um eine 
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Ausnahmevorschrift, die in der Praxis so gut wie 
keine Rolle spielt. In den Unterlagen der Sicher- 
heitsbehörden, insbesondere der Nachrichtendien- 
ste, finden sich bisweilen die Berichte verdeckter 
Mitarbeiter, die dann mit dem Vermerk „Quellen- 
schutz“ versehen sind. Es dürfte in aller Regel nicht 
die Sicherheit des Bundes oder eines Landes ge- 
fährden, wenn ich oder meine speziell beauftragten 
Mitarbeiter die Identität derartiger V-Leute erfah- 
ren. Andererseits erfordert meine Kontrolltätigkeit 
nicht unbedingt die Einsicht in derartige Unterla- 
gen. Ich habe deshalb meine bisherige Prüftätigkeit 
bei den Sicherheitsbehörden stets so ausgeübt, daß 
weder meine Mitarbeiter noch ich Kenntnis von der 
Identität geheimer Mitarbeiter genommen haben. 
Die Qualität meiner Kontrolle wurde dadurch nicht 
beeinträchtigt, während andererseits dem Interesse 
der Sicherheitsbehörden und ihrer verdeckten Mit- 
arbeiter an der Geheimhaltung ihrer Identität auch 
vor mir Rechnung getragen wurde. Dies soll auch 
künftig so bleiben. 

3.1.3 Einschränkung meiner Kontroiitätigkeit durch das BfV 

Im November des vergangenen Jahres hat das Bun- 
desamt für ‘Verfassungsschutz während einer lau- 
fenden Prüfung erstmals eine neue Definition mei- 
ner Prüfbefugnis zur Anwendung gebracht, die eine 
Fortsetzung meiner Prüftätigkeit unmöglich 
machte. Das Bundesamt für Verfassungsschutz 
speichert ebenso wie die Landesämter für Verfas- 
sungsschutz im System NADIS Personendaten und 
die dazugehörigen Aktenfundstellen. Die Rechtfer- 
tigung für die Registrierung einer Person kann sich 
hur aus den Aktenfundstellen ergeben. Bislang 
habe ich die Berechtigung einer Speicherung im- 
mer im Wege der Durchsicht dieser Aktenfundstel- 
len überprüft. Maßstab der Beurteilung war die Ge- 
samtheit der in der Akte enthaltenen Informatio- 
nen, also auch entlastende Tatsachen. Nicht selten 
lautete dabei das Ergebnis auch so, daß gegen die 
Speicherung als solche nichts einzuwenden war, 
wohl aber gegen einzelne Schritte der Datenverar- 
beitung, z. B. gegen die Übermittlimg von Informa- 
tionen an andere Behörden. Da ich von der Vielzahl 
der beim Verfassungsschutz gespeichterten Akten 
schon aus Kapazitätsmangel immer nur einen ver- 
schwindend geringen Prozentsatz überprüfen kann, 
habe ich immer versucht, aus der Prüfung der Ein- 
zelfälle allgemeine Erkenntnisse zu gewinnen und 
Aussagen auch zu allen gleichgelagerten Fällen zu 
machen. Wenn man bedenkt, daß mir für die Kon- 
trolle aller Sicherheitsbehörden des Bundes nur 
vier Mitarbeiter zur Verfügung stehen, so wird man 
einräumen müssen, daß nur mit Hilfe allgemeiner 
Querschnittsprüfungen und -Analysen die zu prü- 
fende Aktenmenge auch nur annähernd bewältigt 
werden kann. 

Auch die Landesbeauftragten für den Datenschutz 
haben ausdrücklich betont, daß ihre Prüfbefugnis 
auch das Recht zur vollständigen Einsicht in gespei- 
cherte Akten umfaßt. 

Im August dieses Jahres habe ich begonnen, Fälle 
aus dem Bereich der Amtshilfe des BGS für das 
BfV nachzuprüfen. Aus technischen Gründen 


konnte die Prüfung erst im November fortgesetzt 
werden. Nunmehr stellte sich das BfV auf den 
Standpunkt, es sei nicht schon dann verpflichtet, 
mir Einsicht in Akten zu geben, wenn sie in NADIS 
zu einer Person registriert sind. Vielmehr sei je- 
weils zu prüfen, ob der Kontrollzweck bei einer teil- 
weisen Einsicht nicht unter Umständen bereits er- 
reicht werde und/oder ob die Einsicht in weitere 
Teile, gegebenenfalls auch in den vollständigen In- 
halt der betreffenden Akte (noch) erforderlich sei. 
Um etwa die Frage zu beantworten, ob eine Person 
zu Recht in NADIS gespeichert sei, genüge es, nur 
diejenigen Teile bzw. Seiten der Akte zu zeigen, die 
nötig seien, damit ich beurteilen könne, ob ein ent- 
sprechender Verdacht vorliege oder nicht. 

Ich habe mich unter diesen Umständen nicht in der 
Lage gesehen, die beabsichtigte Prüfung durchzu- 
führen. Zu einer Kontrolle gehört nach meiner Auf- 
fassung, daß der Prüfer sich selbst anhand der ge- 
samten Akte ein vollständiges Bild machen kann. 
Davon kann nach meiner Auffassung nicht mehr 
gesprochen werden, wenn der Geprüfte sich die 
Entscheidung vorbehält, welche Unterlagen er vor- 
legt imd welche nicht. Der Prüfer hat dann nicht 
mehr die Sicherheit, sich von den Tatsachen selbst 
zu überzeugen. Um dies am Beispiel deutlich wer- 
den zu lassen: Die Seiten 15 bis 20 einer Akte mö- 
gen eindeutig den Verdacht ergeben, daß eine Per- 
son ein Träger extremistischer Bestrebimgen ist, 
während auf S. 21 dieser Verdacht entkräftet wird. 
Ob Daten über eine Person übermittelt worden 
sind, läßt sich nur durch das Studium der gesamten 
Akte erklären. 

Querschnittsprüfungen sind nur bei vollständiger 
Auswertung repräsentativer Akten möglich. § 19 
Abs. 3 Satz 2 Nr. 1 BDSG verpflichtet das BfV, mir 
und den von mir Beauftragten Einsicht in alle Un- 
terlagen und Akten zu geben, die in Zusammen- 
hang mit der Verarbeitung personenbezogener Da- 
ten stehen. Nach § 19 Abs. 3 Satz 1 ist das BfV ver- 
pflichtet, mich bei der Erfüllung meiner Aufgaben 
zu unterstützen. 

Nach meiner Ansicht hat deshalb das BfV in Wider- 
spruch zum Gesetz gehandelt, als es die unbe- 
schränkte Einsicht in die Akten verweigerte, die zu 
einer Person gespeichert waren. 

Der Innenausschuß des Deutschen Bundestages hat 
sich in seinen Sitzungen am 2. und 8. Dezember mit 
dem Problem befaßt. Ich habe im Innenausschuß 
erklärt, daß ich auf der Basis des vom BfV vorge- 
schlagenen Verfahrens keine datenschutzrechtli- 
chen Kontrollen beim BfV mehr durchführen kann. 
Der Vorsitzende des Innenausschusses hat im 
Laufe der Sitzung den BMI und mich aufgefordert, 
nach einer Lösung zu suchen, die die Fortsetzung 
meiner Prüftätigkeit möglich macht. Ich habe mich 
daraufhin in Absprache mit dem BMI damit einver- 
standen erklärt, daß bei der Fortsetzung meiner 
Prüftätigkeit ein Vertreter des BMI anwesend ist, 
der auftretende Zweifelsfragen an Ort und Stelle 
„in Orientierung an der bisherigen Prüfpraxis“ 
klärt. Zugleich habe ich im InnenausschuJß zum 
Ausdruck gebracht, daß ich davon ausgehe, daß mit 
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dieser Regelung eine ungehinderte Fortsetzung 
meiner Prüftätigkeit im bisherigen Umfang mög- 
lich sei. Der BMI hat erklärt, daß er die vom BfV 
aufgeworfenen Fragen in Abstimmung mit den an- 
deren Ressorts und den Ländern grundsätzlich klä- 
ren will, da das Problem der Akteneinsicht nicht 
nur die Sicherheitsbehörden, sondern alle Stellen 
betreffe, deren Akten durch automatisierte Dateien 
erschlossen werden. Er gehe davon aus, daß diese 
Prüfung bis Ende Februar 1983 abgeschlossen sei. 
Die jetzt gefundene Regelung solle bis dahin gelten 
und die zu treffende Grundsatzentscheidung nicht 
präjudizieren. 

Am 22. Dezember 1982 habe ich dann die unterbro- 
chene Prüfung fortsetzen lassen. Ein Vertreter des 
BMI hat daran nicht teilgenommen. Zur Klärung 
auf tretender Zweifelsfragen hielten sich jedoch die 
zuständigen Beamten des BMI bereit. Das BfV hat 
eingangs der Prüfung seinen unveränderten Stand- 
punkt deutlich gemacht und angeboten, jeweils an 
Hand der einzelnen Akte zu erläutern, welche Ak- 
tenteile für den bekanntgegebenen Prüfungszweck 
relevant/irrelevant erscheinen. Meine Mitarbeiter 
haben darauf entgegnet, sie wollten sich selbst ein 
Bild von der Relevanz/Irrelevanz der Akten ma- 
chen. Daraufhin hat das BfV, so wie es auch bisher 
Prüfungspraxis war, die Akten mit Ausnahme von 
Quellenschutzteilen (siehe oben 3.1.2) in vollem Um- 
fang vorgelegt. Die Prüfung konnte dann in dem 
Umfang ohne Behinderung fortgesetzt werden, in 
dem sie im August begonnen worden war. 

Ich hoffe, daß die aufgetretenen Streitfragen damit 
fürs erste geklärt sind, und erwarte wegen der nach 
meiner Ansicht eindeutigen Gesetzeslage, daß auch 
die endgültige Klärung durch den BMI im Februar 
1983 zu keinem anderen Ergebnis führen wird. 

3.2 Gemeinsame Probleme 

Bei allen Sicherheitsbehörden gibt es gemeinsame 
Probleme: 

— Umfang der Speicherung, insbesondere Abgren- 
zung der Aufgabengebiete (3.2.1) 

— Zulässigkeit der Übermittlung an andere Behör- 
den (Amtshilfe); damit verbunden sind Fragen 
der Datengenauigkeit und der Nachberichter- 
stattung (3.2.2) 

— Überprüfungs- und Löschungsfristen, Behand- 
lung der „Altfälle“ (3.2.3) 

— Auskunftsverhalten gegenüber dem Bürger 
(3.2.4). 

Besonders im Polizeibereich ist die Bewältigung 
dieser Fragen dringend. Denn hier werden die mei- 
sten Informationen gespeichert und untereinander 
ausgetauscht. Als übergreifendes Thema ist auch 
das Verfahren der Dateianfrage (4. TB S. 29) noch- 
mals anzusprechen (s. unten 3.2.5). 

3.2.1 Zum Umfang der Speicherung 

Die Speicherung im polizeilichen Bereich hat häu- 
fig und in steigendem Maße, im nachrichtendienst- 


lichen Bereich in überwiegendem Maße den Zweck, 
Unterlagen bereitzuhalten, aus denen sich bei spä- 
teren Ereignissen Schlüsse auf sonst nicht bekannt- 
werdende Zusammenhänge ziehen lassen. Verkürzt 
ausgedrückt, dienen viele Speicherungen der „Ver- 
dachtsverdichtung“. Ausnahmen sind im nachrich- 
tendienstlichen Bereich z. B. die Registrierungen, 
die im Zusammenhang mit der Sicherheitsüberprü- 
fung oder nur zu reinen Verwaltungszwecken vor- 
genommen werden (solange eben dieser Verwen- 
dungszweck eingehalten wird!). Im polizeilichen Be- 
reich dient z. B. die Fahndungsnotierung überwie- 
gend der Festnahme oder Aufenthaltsermittlung. 

Fehlte es aber bei genauer Betrachtung an hinrei- 
chenden Anhaltspunkten für einen Anfangsver- 
dacht oder waren die festgestellten Anhaltspunkte 
nicht stichhaltig, so bewirkt eine dennoch vorge- 
nommene oder aufrechterhaltene Speicherung, daß 
die Betroffenen ungerechtfertigten Verdächtigun- 
gen, belastenden Ermittlungen und im ungünstig- 
sten Fall sogar diskriminierenden Verfahren ausge- 
setzt werden. Diese Gefahr für das Interesse des 
einzelnen, nicht ohne Grund mit belastenden staat- 
lichen Maßnahmen behelligt zu werden, erhöht sich 
noch wesentlich, wenn über solche Unterlagen — 
wie nicht selten — Auskünfte an dritte Stellen er- 
teilt werden. Auch die Eröffnung der Möglichkeit 
zur Direktabfrage durch andere Stellen als die 
sachbearbeitende Polizeibehörde erhöht diese Ge- 
fahr. Je mehr ungesicherte Daten die Polizei oder 
die Nachrichtendienste speichern, desto geringer 
wird übrigens auch deren Nutzen für die eigene 
Arbeit dieser Behörden. 

Daß nach wie vor mehr Daten gespeichert werden 
als unbedingt erforderlich, liegt zum Teil am Fehlen 
bzw. an der generalklauselhaften Form der rechtli- 
chen Regelungen. So ist die Tätigkeit der Nachrich- 
tendienste überwiegend gar nicht rechtlich gere- 
gelt. Auch die innerdienstlichen Vorschriften sind 
zum Teil recht weit gefaßt. Für das BKA enthält 
Nr. 4. 1.11 der Dateien-Richtlinien die Erlaubnis, 
auch Daten „anderer Personen“ zu speichern, die 
weder Beschuldigte noch Verdächtige noch (im poli- 
zeirechtlichen Sinne) Störer sind, bei denen aber 
„zureichende Anhaltspunkte die Annahme rechtfer- 
tigen, daß dies zur Aufklärung oder vorbeugenden 
Bekämpfung schwerwiegender Straftaten, zur Er- 
greifung oder zur Festnahme gesuchter Personen 
oder zur Abwehr einer im einzelnen Fall bestehen- 
den erheblichen Gefahr erforderlich ist“. Eine sol- 
che Registrierung von Personen, bei denen man 
eben noch nicht weiß, ob sie einmal zu Verdächti- 
gen oder Beschuldigten werden oder als Zeugen in 
Betracht kommen, ist im Strafverfahrensrecht 
nicht vorgesehen und kann auch nach Polizeirecht 
nur unter engen Voraussetzungen gerechtfertigt 
werden. Wenn jemand nämlich weder Verdächtig- 
ter noch Beschuldigter ist, aber gleichwohl seine 
Notierung z. B. etwas zur Ergreifung von gesuchten 
Personen beitragen kann, so hat er nach üblichem 
Sprachgebrauch die Stellung eines Zeugen oder 
Hinweisgebers. Zeugen und Hinweisgeber dürfen 
nach den Dateienrichtlinien nur in zeitlich befristet 
geführten Spurendokumentations Systemen gespei- 
chert werden. Die PlOS-Systeme sind aber auf 
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Dauer angelegt. Wenn in den Dateienrichtlinien im 
Gegensatz dazu die Speicherung „anderer Perso- 
nen“ unter bestimmten Voraussetzungen für zuläs- 
sig erklärt worden ist, so ging man offenbar von der 
Annahme aus, es gebe zwischen Zeugen, Hinweis- 
gebern und Verdächtigen noch eine Zwischenstufe, 
eben die „anderen Personen“. Ich vermag diese Un- 
terscheidung nur schwer nachzuvollziehen. 

Hierauf habe ich gemeinsam mit den Datenschutz- 
beauftragten der Länder vor Verabschiedung der 
Dateien-Richtlinien hingewiesen — leider vergeb- 
lich. Die Richtlinien enthalten zwar die Bestim- 
mung, daß die in Nummer 4.2.11 umschriebenen 
„anderen Personen“ über die Tatsache der Speiche- 
rung zu unterrichten sind, sobald die Dauer der 
Speicherung ein Jahr überschritten hat. Nach den 
Feststellungen über die Datei PIOS-Terrorismus, 
die meine Mitarbeiter im Jahre 1981 getroffen ha- 
ben, wurde aber von der Speicherungserlaubnis 
recht weitgehend Gebrauch gemacht, die Unterrich- 
tung unterblieb jedoch in den meisten Fällen, weil 
das BKA davon ausging, daß durch sie der mit der 
Speicherung verfolgte Zweck gefährdet würde 
(Nr. 4.5.2 der Dateien-Richtlinien; vgl. 4. TB S. 23). 
Leider enthält die überwiegende Anzahl der in letz- 
ter Zeit festgelegten Errichtungsanordnungen für 
neue Dateien im BKA ebenfalls den Begriff der „an- 
deren Personen“ bei der Umschreibung des Perso- 
nenkreises, über den Daten gespeichert werden 
dürfen (vgl. dazu auch unten Nr. 3.3.1). 

Manche Rechtsvorschriften werden zu extensiv 
ausgelegt. So haben Prüfungen ergeben, daß nicht 
selten erkennungsdienstliche Unterlagen gespei- 
chert wurden, obwohl die gesetzlichen Vorausset- 
zungen, die dies in jenen Fällen hätten rechtferti- 
gen können (Verdacht auf Vorliegen einer bedeu- 
tenderen Straftat und Anhaltspunkte für Wiederho- 
lungsgefahr), nicht mit hinreichender Deutlichkeit 
erkennbar waren. Ein weiterer Grund für zu um- 
fangreiche Speicherung liegt darin, daß die Erfor- 
derlichkeit nicht streng genug geprüft wird. So fin- 
den, wie den jeweiligen Behördenverteilern zu ent- 
nehmen ist, rein „nachrichtliche“ Unterrichtungen 
nach wie vor in recht großem Umfang statt. Dies 
kann Empfänger zu unnötigen Speicherungen ver- 
führen. 

Andererseits muß betont werden, daß bei allen Si- 
cherheitsbehörden des Bundes das Problembewußt- 
sein wächst und zunehmend Ansätze erkennbar 
sind, nicht nur unnötige Sammlungen von Altfällen 
(dazu unten Nr. 3.2.3) abzubauen, sondern neue 
nicht erforderliche Speicherungen von vornherein 
zu vermeiden. 

3.2.2 Zulässigkeit der Übermittlung an andere Behörden 
(Amtshllfe) 

Es ist nicht selbstverständlich, daß Daten, die eine 
Behörde rechtmäßig für ihre Zwecke gespeichert 
hat, auch anderen Behörden übermittelt werden 
dürfen. 

So hatte ich im vergangenen Jahr aufgrund mehre- 
rer Eingaben der Frage nachzugehen, ob es recht- 
mäßig ist, wenn die Bahnpolizei die Namen der Ver- 
teiler von Flugblättern zum Thema „Kriegsdienst- 
verweigerung“ an Feldjäger der Bundeswehr oder 


an den MAD weitergibt. MAD und Feldjäger selbst 
sind nicht befugt, Privatpersonen anzuhalten und 
die Personalien festzustellen. Auf dem Umweg über 
die Amtshilfe der Bahnpolizei ist dies aber zumin- 
dest mittelbar geschehen. Ich halte dies nicht für 
zulässig. 

Zwar erlaubt § 10 BDSG die Übermittlung auch zur 
Axifgabenerfüllung der empfangenden Stelle; soweit 
aber in der Übermittlung eine zusätzliche Bela- 
stung der Betroffenen liegt, bedarf sie ihrerseits der 
gesetzlichen Ermächtigung — dies ist im Sicher- 
heitsbereich regelmäßig der Fall. Übermittlungser- 
mächtigungen enthalten Vorschriften wie §§ 2 bis 4 
Gesetz über die Einrichtung eines Bundeskriminal- 
polizeiamtes (Bundeskriminalamtes) (BKAG), 7 
Abs. 3 Gesetz zu Artikel 10 Grundgesetz, 4 Abs. 1 
Gesetz über die Zusammenarbeit des Bundes und 
der Länder und Angelegenheiten des Verfassungs- 
schutzes. Damit sind der polizeiliche und der nach- 
richtendienstliche Informationsverbund — je für 
sich — rechtlich weitgehend abgesichert. Die spei- 
chernden Stellen sind aber auch in diesen Fällen 
verpflichtet, jeweils die Erforderlichkeit der Über- 
mittlung sorgfältig zu prüfen. Nur in seltenen, ge- 
setzlich im einzelnen umschriebenen Fällen wie 
nach § 138 Strafgesetzbuch ist der „Herr der Daten“ 
der Abwägungspflicht enthoben, weil der Gesetzge- 
ber hier, um besonders schwere Gefahren abzuweh- 
ren, eine Pflicht zur Übermittlung bestimmt hat. 
Bedenklich ist aber — wie ich schon mehrfach aus- 
geführt habe — der bisher praktizierte Informa- 
tionsverbund zwischen Polizei und Nachrichten- 
diensten. Damit ist das überlicherweise unter dem 
Stichwort „Amtshilfe“ behandelte Thema angespro- 
chen. Hierauf bin ich in meinen früheren Tätig- 
keitsberichten schon mehrfach eingegangen. Die 
Meinungsverschiedenheiten darüber, inwieweit das 
allgemeine Amtshilfegebot (Artikel 35 GG) Über- 
mittlungen personenbezogener Daten gegenüber 
dem Betroffenen rechtfertigt, dauern an. Noch so 
differenzierte und ausgewogene Regelungen für die 
Speicherung von Daten bei einer Sicherheitsbe- 
hörde verlieren aber deutlich an Wert, wenn die 
Daten allein axifgrund des Amtshilfegebotes an an- 
dere Sicherheitsbehörden mit möglicherweise ganz 
anderen Datenverarbeitungsvorschriften übermit- 
telt werden. 

In meinem letzten Tätigkeitsbericht hatte ich einige 
Formen der Amtshilfe zwischen BKA und BfV kri- 
tisch beleuchtet, soweit sie die Verarbeitung perso- 
nenbezogener Daten betreffen. Insbesondere die 
Beschlüsse der IMK aus dem Jahre 1977 über die 
Zusammenarbeit im Bereich der Terrorismusbe- 
kämpfung stehen nach meiner Ansicht nicht alle im 
Einklang mit dem verfassungskräftigen Gebot der 
Trennung von Polizei und Verfassungsschutz. Ich 
habe dem Bundesminister des Innern mehrfach 
und zuletzt vor allem anläßlich meiner Prüfungen 
im Bundesamt für Verfassungsschutz und im Bun- 
deskriminalamt 1981 meine Bedenken dar gelegt. 
Bislang ist mir eine abschließende Stellungnahme 
des BMI zu diesem Fragenkreis aber noch nicht 
zugegangen. 

Ebenfalls ist noch nicht abschließend zu meinen 
Bedenken gegen eine Übermittlung von bei Haus- 
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durchsuchungen oder bei Telefonüberwachungs- 
maßnahmen der Polizei gewonnenen Informatio- 
nen an den Verfassungsschutz Stellung genom- 
men. 

Im Berichtsjahr wurde die Neuregelung der Amts- 
hilfe des BGS für die Nachrichtendienste prakti- 
ziert. Dabei ist mit Erfolg das Verfahren einer stär- 
keren Spezifizierung angewandt worden, das es er- 
laubt, die einzelnen Verarbeitungsweisen restrikti- 
ver zu regeln, als bei Anwendung der Generalklau- 
seln möglich wäre. Ich hatte in meinem letzten Tä- 
tigkeitsbericht angekündigt, daß ich die prakti- 
schen Auswirkungen der Neuregelung überprüfen 
und dann eine datenschutzrechtliche Wertung abge- 
ben wollte. Da für eine Prüfung des Gesamtkomple- 
xes Nachforschungen bei mehreren Stellen notwen- 
dig waren, habe ich bereits im Frühsommer mit 
Prüfungen bei verschiedenen Stellen des BGS be- 
gonnen. Prüfbesuche wurden bei den Grenzschutz- 
stellen Lauenburg, Helmstedt und Hannover-Bahn- 
hof sowie beim Grenzschutzamt Braunschweig 
durchgeführt. Seitens dieser Stellen wurde meine 
Prüftätigkeit in jeder Hinsicht unterstützt. Im Au- 
gust fand dann eine erste Prüfung beim BfV statt, 
die ohne Schwierigkeiten durchgeführt wurde. Aus 
technischen Gründen mußte der Abschluß der Prü- 
fung auf November verschoben werden. Bei dem 
Versuch, im November die Prüfung zu beenden, 
kam es dann zu den an anderer Stelle (3.1.3) bereits 
geschilderten Schwierigkeiten. Meine Prüfung 
konnte erst im Dezember fortgesetzt werden, so daß 
hier eine Stellungnahme zur Neuregelung der 
Amtshilfe des BGS für die Nachrichtendienste aus 
datenschutzrechtlicher Sicht noch nicht möglich ist. 
Ich werde dies im nächsten Jahr nachholen. 

Der Informationsaustausch zwischen Polizei und 
Nachrichtendiensten ist nach wie vor umfangreich. 
Schon dieser große Umfang des täglichen Aus- 
kunftsverkehrs macht es den Sachbearbeitern 
schwer, den Einzelfall sorgfältig zu prüfen. Den 
handelnden Beamten kann auch kaum vorgehalten 
werden, daß sie zuviel Übermittlungen zuließen, 
wenn gleichzeitig die Generalklauseln der inner- 
dienstlichen Richtlinien weite Spielräume lassen 
und z. B. die Übermittlung an Verfassungsschutzbe- 
hörden generell zulassen (Nr. 3.5.4 der KpS-Richtli- 
nien und Nr. 5.5.4 der Dateien-Richtlinien für das 
BKA; ebenso umfassend auch die Richtlinien über 
die Zusammenarbeit in Staats schutzangelegenhei- 
ten). 

Allerdings bessert sich dieses Bild in letzter Zeit. 
Bei den neuesten Errichtungsanordnungen für Da- 
teien im BKA ist teilweise versucht worden, die 
Zulässigkeit der Übermittlung stärker einzugren- 
zen oder zu verdeutlichen als in den allgemeinen 
Dateien-Richtlinien. Bei der Formulierung be- 
reichsspezifischer Verwaltungsvorschriften kommt 
es immer häufiger vor, daß einzelne Sicherheitsbe- 
hörden oder auch deren Abteilungen ihre jeweili- 
gen fachspezifischen Belange (z. B. bei der Bestim- 
mung der Speicherfrist) geltend machen. Dieser be- 
grüßenswerte Schritt zu mehr Sachnähe hat aber 
notwendigerweise zur Folge, daß die Zweckbindung 
der Speicherung noch deutlicher betont werden 


muß. Wer z. B. aus den speziellen Anforderungen 
der Spionageabwehr heraus Daten länger spei- 
chern muß als sonst zulässig wäre, der darf diese 
Daten grundsätzlich auch nur für eben diesen 
Zweck verwenden. 

Ein weiteres Problem bildet die Sicherstellung von 
Aktualität und Genauigkeit der zu übermittelnden 
Daten. Sicherheitsbehörden übermitteln sich näm- 
lich gegenseitig in zahllosen Fällen Hinweise auf 
eingeleitete Verfahren oder Verdachtsmomente; bei 
den Empfängern werden diese Meldungen dann in 
der Regel gespeichert. Meist aber bleibt es bei die- 
ser ersten Meldung; der Ausgang des Verfahrens, 
die Beseitigung des Verdachts oder auch dessen Er- 
härtung werden sehr oft nicht nachgemeldet. Dies 
wurde bei den Kontrollen durch meine Dienststelle 
in den vergangenen Jahren bei allen Sicherheitsbe- 
hörden immer wieder festgestellt. Wird über solche 
potentiell fehlerhaften Speicherungen Auskunft er- 
teilt, so verstärkt sich die Gefahr, daß schutzwür- 
dige Belange des Betroffenen beeinträchtigt wer- 
den. In verschiedenen von meinen Mitarbeitern 
überprüften Fällen wurden negative Angaben über 
Betroffene bei den Stellen gespeichert, die um diese 
Auskunft gebeten hatten, oder es erging sogar eine 
für den Betroffenen ungünstige Entscheidung. Da 
die verschiedenen Sicherheitsbehörden unter- 
schiedliche Löschungsregelungen haben (Polizei: 
zehn Jahre, Nachrichtendienste: 15 Jahre als „Re- 
gelfrist“, s. u. 3.2.3), kann es geschehen, daß eine 
Behörde, die über jemanden bei der Polizei nach- 
fragt, dort zwar keine Auskunft erhält, weil die Ak- 
ten inzwischen vernichtet sind, diese Auskunft je- 
doch noch von einem Nachrichtendienst bekommen 
könnte, der aufgrund einer ursprünglichen polizeili- 
chen Meldung eine Akte über diese Person bei sich 
angelegt hat. Die Auskunft des Nachrichtendienstes 
wäre dann, wenn nicht in der Zwischenzeit noch 
Ergänzungen dort eingegangen sind, notwendig un- 
vollständig, möglicherweise falsch. 

Daraus folgt: Entweder darf bei so unklarer Situa- 
tion keine Auskunft erteilt werden, oder es muß 
dafür gesorgt werden, daß die ursprünglichen Mel- 
dungen durch weitere Informationen über den Aus- 
gang des betreffenden Verfahrens oder andere 
neuere Erkenntnisse ergänzt werden. Die spei- 
chernde Stelle muß jedenfalls in die Lage versetzt 
werden, die eigene Speicherung auf weitere Rele- 
vanz zu prüfen und, wenn sie die Informationen 
noch benötigt, zu aktualisieren. Diesem Anliegen 
dienen auch die Vorschriften Nr. 10 und 11 der An- 
ordung über Mitteilungen in Strafsachen (MiStra), 
wonach die Justizbehörden verpflichtet sind, der ur- 
sprünglich Anzeige erstattenden Behörde bzw. der 
Polizei den Ausgang des Verfahrens mitzuteilen. 
Diese Stellen sind ihrerseits verpflichtet, den neuen 
Sachverhalt, wie er sich aufgrund der Nachbericht- 
erstattung ergibt, an die Behörden weiterzugeben, 
die über die anfängliche Meldung unterrichtet wor- 
den waren. Leider geschieht dies im polizeilichen 
Bereich und auch bei den Nachrichtendiensten bis- 
her nur selten. Es sind verschiedene Gespräche 
über dieses Thema geführt und Vereinbarungen ge- 
troffen worden, die eine Verbesserung der Praxis 
erwarten lassen. 
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Aber auch der andere Weg — Beschränkung der 
Übermittlung — sollte weiter beschritten werden. 
Grundsätzlich sollte keine Stelle Auskunft über 
Hinweise erteilen, die ihr nicht vollständig bekannt 
sind und die sie nicht selbst abschließend beurtei- 
len kann. Von besonderen Ausnahmefällen abgese- 
hen, in denen die Übermittlung auch ungesicherter 
Informationen verantwortet werden kann, sollte vor 
Erteilung der Auskunft nachgefragt werden, wie 
das Verfahren ausgegangen ist oder die Verdachts- 
momente aufgeklärt worden sind, die früher einmal 
gemeldet worden waren. Im Bereich der Auskünfte, 
die das BKA als nationales Zentralbüro von Inter- 
pol erteilt, konnten nunmehr erste wichtige Schritte 
in dieser Richtung getan werden. Es wäre gut, wenn 
derartige Verfahrensregeln in den dienstlichen Vor- 
schriften für die Sicherheitsbehörden generell fest- 
geschrieben würden. Eine solche Verbesserung der 
Datenqualität würde auch der aktuellen Arbeit der 
Sicherheitsbehörden zugute kommen. 


3.2.3 Überprüfungs- und Löschungsfristen, Behandlung der 
„Altfälle" 

Daß personenbezogene Daten im Sicherheitsbe- 
reich grundsätzlich zu löschen sind, wenn sie nicht 
mehr für die Aufgabenerfüllung erforderlich oder 
geeignet sind, folgt aus den verschiedenen bereichs- 
spezifischen Regelungen (z. B. §100b Abs. 5 und 
§ 163 c Abs, 4 StPO, § 7 Abs. 4 G 10) und dem in allen 
Polizeigesetzen ausdrücklich verankerten verfas- 
sungsrechtlichen Grundsatz der Verhältnismäßig- 
keit (vgl. z. B. § 2 Polizeigesetz NW). Dies ist prinzi- 
piell auch unstreitig. Die Sicherheitsbehörden lie- 
fern in der letzten Zeit immer wieder Beweise da- 
für, daß sie die Lösungspflicht ernst nehmen. 

Die in den letzten Jahren in Kraft getretenen Richt- 
linien über verschiedene Komplexe von Datenver- 
arbeitung bei den Sicherheitsbehörden haben er- 
kennbar dahin gewirkt, daß die Datenbestände re- 
duziert werden. Freilich sind die Überprüfungsfri- 
sten teilweise noch nicht hinreichend differenziert. 
Für die Anfangszeit war es gewiß sachgerecht, die 
Überprüfung der weiteren Erforderlichkeit perso- 
nenbezogener Daten im Polizeibereich nach zehn 
Jahren, bei den Nachrichtendiensten nach fünfzehn 
Jahren (als Regelfall) vorzuschreiben. Auf längere 
Sicht aber muß erörtert werden, ob die schutzwürdi- 
gen Belange der Betroffenen nicht zu einer weite- 
ren Unterschreitung und Verkürzung bestimmter 
Fristen nötigen. Wenn und soweit Informationen 
auch über solche Tatbestände gespeichert werden 
dürfen, die noch nicht dasjenige Gewicht haben, das 
für die Einleitung eines Strafverfahrens vorausge- 
setzt wird — und dies ist bei den Nachrichtendien- 
sten entsprechend ihrer Aufgabenstellung unver- 
zichtbar, bei der Polizei in engen Grenzen hinnehm- 
bar (siehe oben 3.2,1) — , dann müssen die Fristen 
zur Überprüfung und zur Lösung dieser Daten kür- 
zer sein. Hierzu hat meine Dienststelle schon vor 
längerer Zeit Vorschläge unterbreitet. Es erscheint 
z. B. nicht vertretbar, für die Bereiche Staatsgefähr- 
dung und Landesverrat einerseits, „Extremismus“ 
und Spionage andererseits gleiche Regelfristen 
festzulegen. 


Die Bereitschaft zu solcher Differenzierung wächst 
bei allen Sicherheitsbehörden meines Zuständig- 
keitsbereichs. So sind bei der Polizei für einige Spe- 
zialdateien zwei- oder dreijährige Überprüfungsfri- 
sten festgelegt worden. Bei den Nachrichtendien- 
sten werden ebenfalls verkürzte Überprüfungsfri- 
sten für bestimmte Bereiche eingeführt, zum Teil 
schon praktiziert. 

Bei den verschiedenen Sicherheitsbehörden wer- 
den aber — in unterschiedlichem Umfang — noch 
zahlreiche Unterlagen aufbewahrt und bestehen 
entsprechende Speicherungen in den Dateien, die 
nach den heute geltenden Richtlinien nicht aufbe- 
wahrt bzw. gespeichert sein dürften, weil Aufbe- 
wahrungsfristen abgelaufen sind und keine neuen 
Erkenntnisse die weitere Speicherung rechtferti- 
gen. Bereits vor Inkrafttreten des BDSG war nach 
der Rechtsprechung über die Aufbewahrung erken- 
nungsdienstlicher und anderer sicherheitsbehördli- 
cher Unterlagen nach Ablauf einiger Zeit im Einzel- 
fall zu prüfen, ob die Unterlagen noch benötigt wer- 
den. Bei strikter Einhaltung dieser Rechtsprechung 
und des verfassungsrechtlichen Grundsatzes der 
Verhältnismäßigkeit hätten bereits vor dem 1.1. 
1978 viele Daten gelöscht werden müssen. Durch 
das damals in Kraft getretene BDSG ist nochmals 
eine weitere Bereinigung der Dateien geboten wor- 
den. Die Verpflichtung zur umfassenden Bereini- 
gung der Dateien bedeutet für die speichernden Be- 
hörden einen erheblichen Aufwand. Inzwischen 
sind bei den Sicherheitsbehörden meines Zustän- 
digkeitsbereiches solche Bereinigungsaktionen im 
Gange (vgl. bereits 4. TB S. 22 f., 27, 30, 32 f.). Im BKA 
ist z. B. die Datei PIOS-Terrorismus um eine große 
Zahl von Datensätzen bereinigt worden. In der Ab- 
teilung Daktyloskopie des BKA sind über eine Mil- 
lion alter Unterlagen vernichtet worden. Im BfV 
waren, wie aus einer Erklärung des Amtes zu mei- 
nem Vierten Tätigkeitsbereich hervor geht, bereits 
Ende des letzten Jahres rund eine halbe Million 
Notierungen gelöscht worden. Ich konnte diese Zah- 
len bislang nicht überprüfen, habe aber keinen An- 
laß, ihre Richtigkeit zu bezweifeln. 

Künftig werden nicht mehr benötigte Unterlagen 
voraussichtlich nicht mehr so lange aufbewahrt 
werden wie bisher. Denn nunmehr können in allen 
Dateien Fristen eingespeichert werden, bei deren 
Ablauf der entsprechende Vorgang „automatisch“ 
herausgesucht und einem Sachbearbeiter zur Über- 
prüfung auf weitere Notwendigkeit vorgelegt wird. 
Ich werde bei künftigen Prüfungen auch darauf 
achten, ob tatsächlich diese Fristen, wie vorgese- 
hen, überall eingespeichert werden. 

Vorläufig liegt jedoch noch ein bedeutendes Fehler- 
potential darin, daß gespeicherte Daten, die bereits 
hätten gelöscht werden müssen, nach Fristablauf 
bei der Bearbeitung eines Vorgangs oder sonstwie 
aus dem Speicher abgerufen werden können. Sie 
dürfen dann grundsätzlich nicht verwertet, sondern 
müssen nunmehr unverzüglich gelöscht werden; die 
dazugehörigen Akten sind zu vernichten, und insbe- 
sondere hat eine Auskunft an andere Stellen zu 
unterbleiben. Ausnahmen hiervon scheinen mir nur 
in folgenden Fällen gerechtfertigt: 
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— Ergibt sich, daß bei fristgerechter Kontrolle die 
weitere Aufbewahrung und entsprechende Spei- 
cherung angeordnet worden wäre, so kann dies 
auch nachträglich verfügt werden. 

— Ergibt sich, z. B. aus einer neuen Anfrage, die 
den Grund für die Wiedervorlage der alten Un- 
terlagen bildet, daß nunmehr eine Bestätigung 
für die frühere Information vorliegt, so wird 
man jedenfalls bei bedeutsamen Fällen die wei- 
tere Aufbewahrung und Verwertung der Akte 
für vertretbar halten müssen, obwohl ursprüng- 
lich ein Verstoß gegen die Richtlinien vorlag. 

Solche Fälle kommen u. U. bei der Spionageab- 
wehr vor, wo relevante Informationen über 
lange Zeit hin Bedeutung haben können. 

Dazu ein Beispiel: Eine Akte, die im Jahre 1960 
wegen Verdachts nachrichtendienstlicher Tätig- 
keit zu Recht angelegt wurde, in der Zwischen- 
zeit aber nie zur Bearbeitung gelangte (weil 
keine neuen Erkenntnisse oder Anfragen ein- 
gingen), wäre nach Inkrafttreten der neuen Frist 
gemäß den Dateien-Richtlinien im Jahre 1981 zu 
vernichten gewesen. Angenommen, die Vernich- 
tung ist versehentlich unterblieben, und nun- 
mehr fragt eine andere Sicherheitsbehörde im 
Jahre 1982 an, ob etwas über die Person vorliege, 
und teilt gleichzeitig mit, daß aufgrund bestimm- 
ter Anzeichen (aus neuerer Zeit) der Verdacht 
nachrichtendienstlicher Aktivität bestehe, so 
wird man nicht verlangen können, daß die Akte, 
die für die aktuellen Ermittlungen von Bedeu- 
tung sein kann, nunmehr allein deshalb vernich- 
tet werden müsse, weil es bei Fristablauf nicht 
zu der vorgeschriebenen Prüfung gekommen 
war. Vielmehr ist in einem solchen Fall eine 
„Anreicherung“ des neuen Verdachts durch die 
früheren Unterlagen vertretbar. Allerdings dür- 
fen Daten, die eine frühere Verurteilung betref- 
fen, im gerichtlichen Verfahren oder sonst im 
Rechtsverkehr nur im Rahmen von § 50 BZRG 
verwertet werden. Das Verwertungsverbot (§ 49 
BZRG) steht aber nach wohl überwiegender 
Meinung in der Rechtslehre und auch nach An- 
sicht der Bundesminister der Justiz und des In- 
nern einer Verwendung der alten Hinweise zur 
Aufklärung eines neuen Sachverhalts nicht ent- 
gegen — freilich nur solange es um eine interne 
Auswertung durch Polizei und Staatsanwalt- 
schaft geht. 

Durchbrechungen des Grundsatzes, daß Unterla- 
gen, die hätten vernichtet werden müssen, nicht 
verwertet werden dürfen, müssen die Ausnahme 
bleiben. Selbstverständlich darf die gebotene Berei- 
nigung der Bestände nicht deshalb „großzügiger“ 
betrieben werden, weil man — ohne dafür Anhalts- 
punkte zu haben — auf später hinzukommende 
neue Erkenntnisse als nachträgliche Rechtferti- 
gung spekuliert. 

Um Mißverständnisse zu vermeiden, sei eines hin- 
zugefügt: Der Datenschutz verlangt nicht, daß jede 
Akte nach Ablauf der betreffenden Frist sofort un- 
geprüft vernichtet wird. Die verschiedenen Richtli- 
nien schreiben vielmehr eine Überprüfung auf wei- 
tere Erforderlichkeit vor. Wenn die eine oder an- 


dere Behörde aus arbeitsökonomischen oder sonsti- 
gen Gründen beschließt, bestimmte Gruppen von 
Altfällen unbesehen zu vernichten, so ist das nicht 
durch Gründe des Datenschutzes gefordert. Dies 
habe ich bei den Gesprächen mit den betreffenden 
Behörden deutlich gemacht. 

3.2.4 Zum Auskunftsverhalten gegenüber dem Bürger 

Das Unbehagen vieler Bürger an der Datenverar- 
beitung rührt zu einem wesentlichen Teil daher, 
daß sie nicht wissen, welche Daten in welchen Zu- 
sammenhängen über sie gesammelt und verbreitet 
werden. Mißtrauen und Vorbehalte gegenüber den 
Behörden lassen sich oft schon dadurch abbauen, 
daß den Betroffenen klare Auskunft über Art und 
Weise der Datenverarbeitung erteilt wird. Da dies 
bei Polizei und Nachrichtendiensten häufig nicht 
möglich ist, ohne die Aufgabenerfüllung ernstlich 
zu gefährden, hat der Gesetzgeber diese und einige 
weitere Behörden von der unbedingten Auskunfts- 
pflicht gegenüber den Betroffenen und der Veröf- 
fentlichungspflicht nach § 12 BDSG ausgenommen 
(s. auch § 19 Abs. 4 S. 4 bis 7 BDSG). Andererseits ist 
gerade in diesem Bereich das Bedürfnis der Bürger 
nach Informationen sehr groß; durch Offenheit 
kann gerade hier manches an Skepsis überwunden 
werden. Diese Einsicht ist in letzter Zeit auch bei 
den Verantwortlichen gewachsen. Die Polizeibehör- 
den des Bundes haben schon seit längerer Zeit rela- 
tiv großzügig Auskünfte an den Bürger erteilt — sei 
es unmittelbar, sei es mittelbar, indem ich ermäch- 
tigt wurde, dem Betroffenen das Prüfungsergebnis 
mitzuteilen. In den Richtlinien über kriminalpoli- 
zeiliche personenbezogene Sammlungen und über 
die Führung von Dateien beim BKA ist mittlerweile 
ausdrücklich festgelegt, daß auf Antrag Auskunft 
darüber erteilt „wird“, ob und ggf. welche D^ten zur 
Person gespeichert sind, „es sei denn, daß die Be- 
lange des Bürgers hinter dem öffentlichen Inter- 
esse an der Nichtherausgabe der jeweiligen Daten 
zurücktreten müssen“. Die Polizei muß daher zwi- 
schen den widerstreitenden Interessen abwägen 
und darf die Auskunft nur verweigern, wenn das 
Interesse an der Nichtherausgabe überwiegt. Zur 
Orientierung sagen die Richtlinien weiter, daß die 
Erteilung der Auskunft insbesondere in Betracht 
kommt, „wenn es sich um Unterlagen handelt, an 
deren Zustandekommen der Betroffene selbst be- 
teiligt war und von denen er nach den Umständen 
annehmen kann, daß sie bei der Polizei aufbewahrt 
werden“. Andererseits sind auch die Auskunftsver- 
weigerungsgründe aus § 13 Abs. 2 Nr. 2 bis 4 BDSG 
in die Richtlinien aufgenommen worden, und als 
weiterer Verweigerungsgrund ist hinzugefügt, daß 
die Stelle, die die Daten angeliefert hat, die Aus- 
kunftserteilung ausgeschlossen hat. Errichtungs- 
anordnungen für Dateien des BKA können eine ge- 
nerelle Regelung über die Auskunft enthalten. 

Bundeskriminalamt, Bundesgrenzschutz und Bahn- 
polizei haben bisher in der weit überwiegenden 
Zahl der Fälle die beantragte Auskunft erteilt, sich 
also nicht auf die Ausnahmeklauseln berufen. Ir- 
gendwelche nachteilige Folgen für die Aufgabener- 
füllung dieser Behörden sind dabei nicht bekannt- 
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geworden. Auch aus den Ländern, die nach meiner 
Kenntnis im großen und ganzen ebenso verfahren 
wie die Bundesbehörden, sind keine Störungen der 
polizeilichen Arbeit durch oder infolge von Aus- 
künften an die Betroffenen bekanntgeworden. 
Selbstverständlich werden keine Auskünfte erteilt, 
durch die laufende Verfahren oder eine aktuelle po- 
lizeiliche Beobachtung beeinträchtigt würden, und 
bei schweren Straftaten wird auch in anderen Fäl- 
len nicht ohne weiteres Auskunft gegeben. Im übri- 
gen besteht für die Polizei die Verpflichtung, im 
Rahmen anhängiger Strafverfahren Einvernehmen 
mit der Staatsanwaltschaft über die Auskunft her- 
beizuführen. Versuche, den genauen Erkenntnis- 
stand der Polizeibehörden zu erforschen, dürften 
angesichts solcher Verfahrensweisen kaum erfolg- 
versprechend sein. 

Schwieriger ist es, das Auskunftsinteresse gegen- 
über den Nachrichtendiensten zur Geltung zu brin- 
gen. Aber auch hier ist zu differenzieren: Selbstver- 
ständlich wird niemand verlangen, Anfragen eines 
Spionageverdächtigen zu beantworten, und auch 
die Gefahr, daß noch unerkannte Agenten fremder 
Mächte sich durch eine „Negativauskunft“ Sicher- 
heit verschaffen wollen, ist nicht von der Hand zu 
weisen und kann deshalb Auskunftsverweigerun- 
gen rechtfertigen. Aber solche Erwägungen sind 
nicht unmodifiziert auf den Arbeitsbereich „Beob- 
achtung extremistischer Bestrebungen“ zu übertra- 
gen. Wenn schon die geheime Sammlung von Un- 
terlagen über Bestrebungen im Sinne von § 3 Abs. 1 
Nr. 1 Verfassungsschutzgesetz unvermeidlich ist, so 
kann doch das Interesse der Betroffenen, Denunzi- 
ationen und Irrtümern entgegenzutreten und nicht 
durch unberichtigte Geheimdienstinformationen 
z. B. bei Bewerbungen für den öffentlichen Dienst 
beeinträchtigt zu werden, erhebliches Gewicht ha- 
ben. Auch verfassungsrechtliche Überlegungen füh- 
ren zu der Feststellung, daß dem Bürger das Aus- 
kunftsrecht gegenüber den Nachrichtendiensten 
nicht vollständig und für alle Fälle verweigert wer- 
den darf. Hierzu ist bereits auf die Rechtsprechung 
des BVerfG hinzuweisen, wonach der von Maßnah- 
men der Post- oder Telefonkontrolle Betroffene 
nachträglich benachrichtigt werden muß, „wenn 
eine Gefährdung des Schutzes der freiheitlichen de- 
mokratischen Grundordnung oder des Bestandes 
oder der Sicherung des Bundes oder eines Landes 
ausgeschlossen werden kann“ (BVerfGE 30, 1, 21; 
dementsprechend § 5 Abs. 5 G 10 mit weiteren Ver- 
fahrensbestimmungen). Der vom BVerfG herange- 
zogene verfassungsrechtliche Grundsatz der Ver- 
hältnismäßigkeit muß auch bei der Auslegung von 
§ 13 Abs. 2 BDSG beachtet werden. Die Ansicht, daß 
auch die Verfassungsschutzbehörden unter be- 
stimmten Voraussetzungen zu Auskünften und/ 
oder Löschungen verpflichtet sind, setzt sich bei 
den Verwaltungsgerichten allmählich durch (vgl. 
VG Köln, Urteil vom 5. Mai 1982, Az. 14 K/8/81 und 
VG Berlin, Urteil vom 7. Juli 1982, Az. I A 9/81; beide 
Urteile sind noch nicht rechtskräftig). 

Die Nachrichtendienste des Bundes geben bisher 
überwiegend keine Auskünfte über die gespeicher- 
ten Daten an die Betroffenen. Doch war es erfreuli- 
cherweise in den letzten Jahren zunehmend mög- 


lich, das BfV und den MAD in besonderen Einzelfäl- 
len davon zu überzeugen, daß zumindest eine Teil- 
auskunft geboten und für die Aufgabenerfüllung 
des Dienstes unschädlich war. In einigen wenigen 
Fällen, in denen besondere Umstände Vorlagen, 
fand sich auch der BND dazu bereit, mir eine detail- 
lierte Auskunft an den Betroffenen zu ermöglichen. 
Durch solche Ansätze einer flexibleren Praxis 
konnten unnötige Ängste ausgeräumt werden. 

Für die Zukunft stellt sich die Aufgabe, bestimmte 
Fallgruppen festzulegen, bei denen grundsätzlich 
eine Auskunft — sei es eine Teilauskunft, sei es die 
vollständige Information über alle vorliegenden Da- 
ten — vertretbar erscheint. Zu denken ist z. B. an 
die Sicherheitsüberprüfungen, die — wenn sie ord- 
nungsgemäß im Rahmen der Richtlinien der Bun- 
desregierung durchgeführt werden — den Betroffe- 
nen ohnehin bekannt sind. Die Überprüften wissen 
in diesen Fällen oder können wissen, daß Daten 
über sie beim BfV bzw. (für Personal, das dem Be- 
reich des BMVg angehört) beim MAD oder (für 
eigene Mitarbeiter) beim BND vorhanden sind. 
Auch im Bereich „Extremismus“ wird das Aus- 
kunftsproblem eher lösbar sein. Ich rechne nach 
den bisherigen Erfahrungen auf die Bereitschaft 
der Nachrichtendienste, sich auf die Erarbeitung 
entsprechender Richtlinien einzulassen. 

Auf Unverständnis bin ich mit den Überlegungen 
zum Auskunftsrecht nur bei der Finanzverwaltung 
gestoßen. Der Bundesminister der Finanzen be- 
harrt darauf, daß § 13 Abs. 2 BDSG es den Zollbe- 
hörden erlaube, ohne Begründung Jegliche Aus- 
kunft zu verweigern. Die dargelegten verfassungs- 
rechtlichen Grundsätze zum Auskunftsrecht wer- 
den vom BMF ebensowenig anerkannt, wie ihn bis- 
her der Hinweis darauf überzeugt hat, daß so be- 
deutende Bundespolizeien wie der Bundesgrenz- 
schutz, das Bundeskriminalamt und die Bahnpoli- 
zei dem Bürger mit einem erheblichen Maß an Of- 
fenheit gegenübertreten. Möglicherweise wird die- 
ses Problem durch die geplante Novelle zum Bun- 
desdatenschutzgesetz gelöst. Dort ist nämlich nach 
dem bisherigen Verfahrensstand vorgesehen, daß 
die geschilderte, bereits jetzt überwiegende Praxis 
für alle Polizeien gesetzlich verankert wird. 

Es bleibt unbefriedigend, daß ich in den Fällen, in 
denen eine Behörde sich auf ihr Auskunftsverwei- 
gerungsrecht beruft, den Betroffenen nicht mittei- 
len kann, welches Ergebnis meine Prüfung hatte. 
Nicht ganz selten hielte ich eine Offenbarung an 
den Betroffenen für vertretbar, während die spei- 
chernde Sicherheitsbehörde aus grundsätzlichen 
Erwägungen bei der Geheimhaltung bleiben und 
damit den Betroffenen im unklaren lassen möchte, 
ob überhaupt etwas über ihn gespeichert ist oder 
war und wenn ja, was. Besonders problematisch ist 
es, daß deshalb auch nachträgliche Löschungen 
häufig nicht mitgeteilt werden können. Es sollte er- 
wogen werden, ob nicht zumindest für besondere 
Ausnahmefälle eine Schlichtungsinstanz eingesetzt 
werden könnte, die — außerhalb der Regeln des 
Gerichtsverfahrens — über Auskunftsersuchen ent- 
scheiden könnte, die zwischen mir und der spei- 
chernden Stelle (in der Regel ein Nachrichten- 
dienst) strittig sind. 
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3.2.5 Verfahren der Dateianfrage beim BfV 

In meinem Vierten Tätigkeitsbericht (S. 29) habe 
ich darüber berichtet, daß ich bei datenschutzrecht- 
lichen Kontrollen Praktiken im Rahmen der sog. 
Dateianfrage beim BfV feststellen mußte, die die 
Umgehung der einschlägigen Richtlinien zu Lasten 
der Betroffenen jedenfalls ermöglichten. So war es 
z. B. möglich, daß Bewerber für eine Stelle im öf- 
fentlichen Dienst ohne ihr Wissen und damit ohne 
die Chance der Rechtfertigung vom Verfassungs- 
schutz überprüft wurden. Der BMI hat als Konse- 
quenz aus meinen Feststellungen — so habe ich 
berichtet — alle obersten Bundesbehörden ange- 
schrieben, eine genaue Einhaltung der Richtlinien 
über die Sicherheitsüberprüfung verlangt sowie ei- 
nige weitere die zu Überprüfenden schützende Vor- 
schriften erlassen. Ich habe angekündigt, daß ich 
die Einhaltung der Richtlinien in diesem Jahr er- 
neut kontrollieren würde. Eine derartige Kontrolle 
kann sich nicht auf das BfV beschränken. Anhand 
der dortigen Unterlagen kann im wesentlichen nur 
festgestellt werden, welche Behörde wann über wen 
beim Verfassungsschutz nachgefragt hat. Ob die 
Anfrage zu Recht erfolgt ist, ob der Betreffende vor- 
her informiert worden ist und ob die übermitteln- 
den Daten zweckgerecht verwendet worden sind, 
kann nur bei der anfragenden Behörde geklärt wer- 
den. 

Meine Versuche, dort Nachprüfungen anzustellen, 
mußte ich aber abbrechen, da sich mehrere Ge- 
heimschutzbeauftragte auf den Standpunkt stellten, 
ich hätte kein Recht, ihre Unterlagen einzusehen. 
Dies ist nach meiner Ansicht falsch, da mir nach 
§ 19 Abs. 3 Satz 2 Nr. 1 BDSG ein Einsichtsrecht in 
alle Akten und Unterlagen zusteht, die im Zusam- 
menhang mit der Verarbeitung personenbezogener 
Daten stehen. Beim Verfahren der Dateianfrage 
geht es darum, daß mittels eines standardisierten 
Verfahrens personenbezogene Daten aus der Datei 
des Verfassungsschutzes übermittelt werden. Die- 
ser Übermittlungsvorgang kann datenschutzrecht- 
lich nur überprüft werden, wenn die Unterlagen bei 
der anfragenden Stelle eingesehen werden. 

Ich habe deswegen den BMI mit Schreiben vom 
6. September 1982 gebeten, gegenüber den Geheim- 
schutzbeauftragten der obersten Bundesbehörden 
meine Prüfbefugnis klarzustellen und mir insbeson- 
dere eine entsprechende Nachprüfung beim BMI 
selbst zu ermöglichen. Bis zur Drucklegung dieses 
Berichts ist noch keine Antwort eingegangen. So- 
fern mir die Möglichkeit dazu gegeben wird, werde 
ich im kommenden Jahr das Verfahren der Datei- 
anfrage datenschutzrechtlich überprüfen. 


3.3 Bundeskrimlnalamt 

3.3.1 Stand der Datenverarbeitung beim Bundeskrimlnalamt 
(Überblick) 

Die Entwicklung der polizeilichen Datenverarbei- 
tung hat beim Bundeskriminalamt — aber nicht 
nur dort — ein beachtliches Tempo angenommen. 
Welchen Ausbaustand inzwischen das polizeiliche 
Informationssystem erlangt hat und welche Reali- 


sierungsschritte demnächst anstehen, das machte 
die Tagung des Bundeskriminalamtes zum Thema 
„Polizeiliche Datenverarbeitung“ im November 1982 
in beeindruckender Weise deutlich. Es muß aber 
auch festgestellt werden, daß die Weiterentwick- 
lung der elektronischen Datenverarbeitung bei der 
Polizei offenbar durch Datenschutzrücksichten 
kaum behindert wird. Die wesentlichen Kriterien 
der Fortentwicklung scheinen technische Reife, Er- 
forderlichkeit im Sinne von Effizienzsteigerung so- 
wie Kostengesichtspunkte zu sein. So war es jeden- 
falls den Ausführungen einiger hierzu referieren- 
der führender Polizeibeamter zu entnehmen. Dies 
verdient angesichts der manchmal zu hörenden 
Klagen, der Datenschutz behindere die polizeiliche 
Datenverarbeitung in unerträglichem Maße, festge- 
halten zu werden. 

Versucht man die Entwicklung der polizeilichen Da- 
tenverarbeitung aus datenschutzrechtlicher Sicht 
zu kommentieren, so kommt es vor allem darauf an 
zu differenzieren. Zwar betreibt das Bundeskrimi- 
nalamt seine Informationsverarbeitung in Zusam- 
menarbeit mit den Ländern unter der Sammelbe- 
zeichnung INPOL, in Wirklichkeit handelt es sich 
hierbei aber um eine Zusammenfassung qualitativ 
höchst unterschiedlicher Anwendungen. Das IN- 
POL-System besteht einerseits aus Teilen, bei de- 
nen es im wesentlichen um die Beschleunigung, 
Vereinfachung und mengenmäßige Bewältigung 
traditioneller kriminalpolizeilicher Arbeitsformen 
geht. Hier wird insbesondere die Überlegenheit des 
Computers an Schnelligkeit und an Kapazität zum 
Einsatz gebracht. Daneben kommen auch Verfah- 
ren zur Anwendung, die wesentliche qualitative 
Veränderungen gegenüber der bisherigen polizeili- 
chen Tätigkeit mit sich bringen. Sie haben tiefgrei- 
fende datenschutzrechtliche Auswirkungen, aber 
auch Konsequenzen für die polizeiliche Sachbear- 
beitung. Im folgenden soll versucht werden, die 
wichtigsten Entwicklungslinien der Datenverarbei- 
tung beim Bundeskriminalamt aufzuzeichnen und 
mit datenschutzrechtlichen Anmerkungen zu verse- 
hen. 


3.3.2 Anwendungsbereiche von INPOL 

Die wichtigsten Anwendungsbereiche des Gesamt- 
systems INPOL sind auf Bundesebene folgende: 

a) Personen- und Sachfahndung 

Die INPOL-Personen- und Sachfahndung hat das 
Fahndungsbuch herkömmlicher Art ersetzt Mit ih- 
rer Hilfe können Personen gesucht oder beobachtet 
werden bzw. als verloren oder gestohlen gemeldete 
Sachen wieder aufgefunden werden. Dieser Teil des 
INPOL-Gesamtsystems ist unumstritten. Hier hat 
die elektronische Datenverarbeitung Fortschritte 
für die polizeiliche Arbeit wie auch für den Daten- 
schutz in nahezu gleicher Weise erbracht. Die Per- 
sonen- und Sachfahndung ist auch dasjenige Pro- 
gramm, auf das die meisten Polizeibehörden Zugriff 
haben. Insgesamt sind es derzeit ca. 2 500 Termi- 
nals, von denen aus die Personen- und Sachfahn- 
dungsdaten abgerufen werden können. 
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b) Die Akten- und Personennachweissysteme 

Mit Hilfe der Akten- und Personennachweissy- 
steme kann die Polizei in sehr kurzer Zeit feststel- 
len, ob eine Person „bekannt“ ist bzw. ob eine Akte 
über sie existiert. Bislang wurde dieses System 
beim Bundeskriminalamt unter der Bezeichnung 
Zentraler Personenindex (ZPI) betrieben. An seine 
Stelle sollen in Zukunft der Kriminalaktennach- 
weis (KAN), der Aktennachweis des Bundeskrimi- 
nalamtes (BKAAN) und der Vorgangsnachweis Per- 
sonen (VNP) treten. Im BKAAN sollen die „regiona- 
len“ (d. h. nur für das BKA bedeutsamen) Daten 
gespeichert werden, die nicht im überregionalen 
KAN erfaßt werden. Im VNP sollen lediglich reine 
Verwaltungsdaten erfaßt werden. Zu den damit zu- 
sammenhängenden Problemen wurde bereits im 
letzten Tätigkeitsbericht Stellung genommen. 

Insbesondere durch die Einführung des KAN wird 
es im Aktennachweis System der deutschen Polizei 
eine grundlegende Veränderung geben. Bislang war 
es im wesentlichen so, daß die Polizeibehörden in 
ihren Aktennachweissystemen ihre eigenen Akten 
verzeichnet hatten. Das Neue am KAN ist nun, daß 
überregional bedeutsame Akten auch überregional 
registriert und damit verfügbar werden. Dies be- 
deutet, daß beispielsweise eine Polizeibehörde in 
Hamburg einen Hinweis auf eine in München oder 
sonstwo existierende Kriminalakte erhalten kann. 
Will sie den Inhalt dieser Akte näher kennenlernen, 
so muß sie sich mit einem konventionellen Über- 
mittlungsersuchen an die betreffende aktenfüh- 
rende Dienststelle wenden. Aus polizeilicher Sicht 
bedeutet dies eine erhebliche Verbesserung des In- 
formationsflusses bei der Verbrechensbekämpfung, 
was bei der Diskussion über die regionale Ab- 
schichtung bisweilen übersehen wird. Wegen weite- 
rer Einzelheiten der mit der Einführung des Krimi- 
nalaktennachweises verbundenen datenschutz- 
rechtlichen Probleme verweise ich axif Abschnitt 
3.3.5. 

c) Die PIOS-Anwendungen 

Auch die PIOS-Anwendungen erfüllen die Funktion 
eines Personen- und Aktennachweissystems. Dar- 
über hinaus haben sie aber vor allem den Zweck, 
die Daten von Personen, Institutionen, Objekten 
und Sachen zu erfassen, zwischen ihnen Verknüp- 
fungen herzustellen und systematische Auswertun- 
gen zu ermöglichen. Hier soll mehr erfaßt und aus- 
gewertet werden als bloß der Name der „Hauptper- 
son“, gegen die sich ein Verfahren richtet, denn 
diese wäre auch bei einem herkömmlichen perso- 
nenbezogenen Aktennachweissystem erfaßt. Die 
spezifische Arbeitsweise der PIOS-Dateien besteht 
darin, daß möglichst auch die Randpersonen, d. h. 
diejenigen, gegen die sich noch kein konkreter Ver- 
dacht richtet, erfaßt werden. 

Das in einer Kriminalakte dokumentierte kriminal- 
polizeilich interessante oder zumindest relevant er- 
scheinende Wissen soll „ausgewertet“ werden. 
Durch Verknüpfung und Recherche im Wege der 
Verdachtsverdichtung sollen auch solche Personen 
als verdächtig ermittelt werden, die zunächst — be- 


zogen auf die einzelne Information — noch nicht als 
verdächtig erscheinen. 

Ein Wesensmerkmal der PIOS-Anwendungen ist 
deshalb die Erfassung der Personen, die nicht Ver- 
dächtige oder Beschuldigte sind, bei denen aber „zu- 
reichende tatsächliche Anhaltspunkte die Annahme 
rechtfertigen, daß dies (die Speicherung) zur Auf- 
klärung oder vorbeugenden Bekämpfung schwer- 
wiegender Straftaten, zur Ergreifung von zur Fest- 
nahme gesuchten Personen oder zur Abwehr einer 
im einzelnen Fall bestehenden erheblichen Gefahr 
erforderlich ist“ (Ziffer 4.2.11 der Dateienrichtlinien, 
s. o. Nr. 3.2.1). In der Datei PIOS-Terrorismus sind 
dies vor allem die sogenannten „Kontaktpersonen“, 
die im Rahmen der beobachtenden Fahndung, der 
Häftlingsüberwachung sowie der verdeckten Fahn- 
dung bekannt werden. 

Eine Erfassung von „Randpersonen“, deren Beteili- 
gung an der Tat noch ungeklärt ist, betrifft notwen- 
digerweise auch Personen, die — im nachhinein be- 
trachtet — völlig unschuldig sind. Darüber hinaus 
besteht bei einem „Verdachts Verdichtungsinstru- 
ment“ wie PIOS immer die Gefahr, daß quantitative 
Gesichtspunkte zu sehr in den Vordergrund treten. 
Wenn etwa ein Name zum dritten Mal auf taucht, 
liegt für viele der Schluß nahe, diese Person sei 
„auffällig“. 

Aus der Sicht des Datenschutzes kann den Gefah- 
ren, die mit den PIOS-Anwendungen verbunden 
sind, am ehesten durch ein differenziertes und kurz 
bemessenes Fristensystem und durch eine bessere 
Beachtung des Zweckbindungsprinzips begegnet 
werden. Gerade wenn die PIOS-Dateien insbeson- 
dere auch den „Noch-nicht-Verdächtigen“ erfassen, 
dürfen über diesen Personenkreis nur in engen 
Grenzen Daten übermittelt werden. Sonst besteht 
die Gefahr, daß vage Verdachtsmomente weiterge- 
geben werden, ohne daß der Betreffende die Chance 
einer Erklärung und Rechtfertigung erhält. Hier ist 
die Praxis aus meiner Prüfungserfahrung jedoch 
noch nicht als zufriedenstellend zu bezeichnen. 

Ursprünglich wurde das PlOS-Verfahren zur Unter- 
stützung der Bekämpfung der terroristischen Ge- 
waltkriminalität entwickelt. Die Datei PIOS-Terro- 
rismus habe ich im Jahre 1981 geprüft und die Er- 
gebnisse im letzten Tätigkeitsbericht geschildert 
(vgl. dazu auch hier Nr. 3.3.8). Bereits im Jahre 1980 
wurde die Datei PIOS-Rauschgift eingeführt. Im 
Jahre 1982 sind noch Errichtungsanordnungen für 
die „Arbeitsdatei PIOS-Landfriedensbruch und ver- 
wandte Straftaten“ (APLF), die „Arbeitsdatei PIOS- 
Staatsgefährdung“ (APSF), die ,Arbeitsdatei PIOS- 
Landesverrat (APLV) und die „Arbeitsdatei PIOS- 
Waffen“ (APW) bei mir eingegangen. 

Dies zeigt, daß der weitere Ausbau der polizeilichen 
Datenverarbeitung mit großen Schritten vorangeht. 
Methoden, die zur Terrorismusbekämpfung entwik- 
kelt worden sind, sollen nun auch Anwendung auf 
andere Arten von Kriminalität finden. Für die näch- 
sten Jahre ist geplant, die Arbeitsdateien PIOS- 
Staatsgefährdung und PIOS-Terrorismus zu einer 
einheitlichen Datei „PlOS-Innere-Sicherheit“ 
(APIS) zusammenzufassen. 
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Diese Entwicklung gibt aus datenschutzrechtlicher 
Sicht Grund zur Sorge. Was im Hinblick auf die 
Gefährlichkeit des Terrorismus und seine verdeck- 
te, organisierte Arbeitsweise geschaffen und allge- 
mein akzeptiert wurde, findet nun Anwendung auch 
in anderen Bereichen. Die Speicherung „anderer 
Personen“ wird damit zu einer typischen Methode 
der computergestützten Verbrechensbekämpfung. 
Die damit zusammenhängenden datenschutzrecht- 
lichen Probleme werden einen Teil der Aufmerk- 
samkeit für die nächsten Jahre erfordern. Die Prü- 
fung des Systems PIOS-Terrorismus und die nun- 
mehr vom BKA zur Bereinigung unternommenen 
beträchtlichen Anstrengungen belegen, daß hier 
von Anfang an kurze Fristen festgelegt werden 
müssen, weil sonst Datenmengen entstehen, die 
kaum noch kontrollierbar sind. Die entsprechenden 
Errichtungs- und Feststellungsanordnungen sehen 
dies vor. 

d) Straftaten/Straftäterdatei und Falldateien 

Dateien besonderen Typs sind die Straftaten/ Straf- 
täterdatei und ihre Fortentwicklung, die Falldatei- 
en. Die Straftaten/ Straftäterdatei wird nach einer 
bundesweiten Erprobung nunmehr ausschließlich 
vom Saarland bestückt. Eingegeben werden Anga- 
ben zu sämtlichen im Saarland angefallenen Delik- 
ten. Andere Bundesländer beliefern diese Datei 
nicht, können aber in Teilbereichen auf sie zugrei- 
fen. Da die Polizei des Saarlandes keine eigene Da- 
tenverarbeitungsanlage besitzt, erfolgt die Verar- 
beitung der Informationen beim BKA. Speichernde 
Stelle und somit mitverantwortlich für diese Datei 
ist auch das BKA. 

Beim BKA unmittelbar werden Falldateien zu den 
Deliktbereichen Rauschgift (FDR) und Geiselnah- 
me, Erpressung, Raub (FGER) betrieben. 

Erreicht werden soll, daß bekannte Straftaten unbe- 
kannten Tätern zugeordnet werden können. Dies 
ist jedoch nur im Wiederholungsfälle oder bei weit 
verbreiteten Deliktsformen möglich. Die Erkennt- 
nisse, die in diesem Zusammenhang gewonnen wer- 
den, sollen der Polizei Ermittlungsansätze für ihre 
Arbeit liefern. Inwieweit dies der Fall ist, kann der- 
zeit noch nicht beurteilt werden. Es wird in Zukunft 
erörtert werden müssen, inwieweit die Erforderlich- 
keit für das Betreiben dieser Dateien gegeben ist. 
Ich habe sie bislang noch nicht überprüfen können. 
Ob sie besondere datenschutzrechtliche Probleme 
aufwerfen, kann nur nach einer gründlichen daten- 
schutzrechtlichen Prüfung abschließend beurteilt 
werden. Ich beabsichtige eine derartige Prüfung 
durchzuführen. 

e) Spurendokumentationssysteme (SPUDOK) 

Dateien ganz neuen Typs sind die Spurendokumen- 
tationssysteme (SPUDOK’ s). Es handelt sich hier- 
bei um eine Verfahrenshülle, die das Bundeskrimi- 
nalamt für die Benutzung durch die Landeskrimi- 
nalämter zur Verfügung stellt. Auch auf örtlicher 
Ebene können SPUDOK-Dateien betrieben werden. 
Der Zweck besteht darin, das Spurenaufkommen 
bei großen Ermittlungsverfahren zu dokumentie- 


ren, damit bei einer Vielzahl eingehender Hinweise 
und Spuren kein Informationsverlust eintritt. 

Etwas vereinfacht könnte man sagen, daß SPUDOK 
an die Stelle des Notizblocks des ermittelnden Be- 
amten getreten ist. Damit wird ebenfalls deutlich, 
welch tiefgreifende Veränderungen die polizeiliche 
Informationsverarbeitung im Zeitalter der Compu- 
ter erfahren hat. Daß der Speicher eines automati- 
schen Rechners unvergleichlich viel mehr faßt als 
ein Notizbuch, ist eine Binsenweisheit. Die sich dar- 
aus ergebenden Folgerungen sind es nicht. 

Im Zeitalter der SPUDOK’s braucht keine Informa- 
tion verlorenzugehen, kann auch die kleinste Spur 
verfolgt werden. Es muß aber auch keine Auswahl 
getroffen werden. Wo früher begrenzte Kapazität 
dazu zwang, mit kriminalistischem Spürsinn zwi- 
schen vermeintlich wichtigen und vermeintlich un- 
wichtigen Spuren zu unterscheiden, kann im Rah- 
men von SPUDOK heute zunächst einmal alles ge- 
sammelt werden. Das erfaßbare Spurenaufkommen 
ist also wesentlich größer. Andererseits müssen all 
diese Spuren natürlich auch heute noch mit den 
herkömmlichen Mitteln der Kriminalistik „abgear- 
beitet“ werden. Nach Abschluß des jeweiligen Er- 
mittlungsverfahrens müssen alle Spuren endgültig 
ausgewertet und der Datenbestand gelöscht sein. 

Datenschutzrechtlich wirft besonders die vielfältige 
Verwendbarkeit der SPUDOK’s Probleme auf. Die 
Eigenschaft der SPUDOK’s, nahezu alle erfaßten 
Textteile abgleichen zu können, eröffnet jedenfalls 
objektiv die Möglichkeit, mit Hilfe der Verfahrens- 
hülle SPUDOK beliebige Sonderdateien einzurich- 
ten, die nicht unbedingt der Aufklärung großer Er- 
mittlungskomplexe dienen müssen. So gesehen 
können die SPUDOK’s sozusagen ein flexibles 
„Mehrzweckinstrument“ sein. 

Ein anderer Gesichtspunkt ist der, daß der Zugriff 
auf in einer SPUDOK gespeicherte Daten natürlich 
in anderer Weise geschieht als der auf ein polizeili- 
ches Notizbuch — um noch einmal das Beispiel auf- 
zugreifen. SPUDOK’s können örtlich, überregional, 
landesweit, bundesweit oder aber in Kombination 
dieser Möglichkeiten betrieben werden. Mit der Er- 
öffnung einer SPUDOK-Datei für einen weiteren 
Teilnehmer ist natürlich auch die Übermittlung der 
in der SPUDOK erfaßten Hinweise auf Verdächtige 
oder aus sonstigen Gründen Registrierte verbun- 
den. 

Ein weiteres Problem kann sich ergeben, wenn sich 
der Abschluß eines Verfahrens sehr lange verzö- 
gert. Umfangreiche Ermittlungsverfahren mit meh- 
reren Tätern und Teilnehmern können unter Um- 
ständen solange als nicht aufgeklärt und abge- 
schlossen gelten, bis auch der letzte Täter überführt 
ist. Es ist durchaus denkbar, daß eine SPUDOK- 
Datei bei unaufgeklärten Verbrechen über Jahre 
hinaus aufbewahrt wird. Dagegen ist auch grund- 
sätzlich nichts einzuwenden. Es muß aber betont 
werden, daß damit umfangreiche Datenbestände 
über Verdächtige und andere Personen aufgebaut 
werden. Aus datenschutzrechtlicher Sicht ist es von 
Bedeutung, daß diese Bestände dann nur zweckge- 
bunden für das jeweilige Ermittlungsverfahren ver- 
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wendet werden, damit nicht unter der Hand Neben- 
dateien entstehen, die auch für sonstige polizeiliche 
Zwecke, etwa für die Gefahrenabwehr, verwendet 
werden. 

f) Digitales Sondemetz der Polizei 

Bei dem digitalen Sondernetz der Polizei (Dispol) 
handelt es sich um ein im Aufbau befindliches Netz 
von Übertragungswegen und -Systemen, das u. a. 
den Nachrichtenaustausch zwischen Polizeidienst- 
stellen mit unterschiedlichen Endgeräten (Daten- 
sichtstationen, Fernschreiber), aber auch den un- 
mittelbaren Zugriff auf Informationssysteme ande- 
rer Behörden (z. B. BZR, KBA) technisch erleich- 
tern soll. Mit Dispol wird der Informationsaus- 
tausch zwischen Polizei und anderen Behörden in- 
tensiviert, was aus meiner Sicht Auswirkungen auf 
den Datenschutz in diesem Bereich haben kann. 
Die Beurteilung von Dispol aus datenschutzrechtli- 
cher Sicht wird ein Teil meiner künftigen Prüftätig- 
keit sein. 


3.3.3 Die weitere Entwicklung 

Die vorstehenden Ausführungen belegen, daß der 
Trend des Computereinsatzes bei der Polizei von 
der bloßen Unterstützung und Beschleunigung tra- 
ditioneller Arbeitstechniken hin zu einem größeren 
Eigengewicht und Stellenwert der elektronischen 
Datenverarbeitung geht. Zu erwähnen wäre in die- 
sem Zusammenhang auch die in diesem Jahr neue 
eingerichtete Datei TESCH, die der Auswertung ex- 
tremistischen und terroristischen Schriftguts die- 
nen soll. So gesehen ist es sicher nicht falsch zu 
behaupten, daß das eigentliche Computerzeitalter 
im Bereich der Polizeibehörden erst richtig beginnt 
Allen gegenteiligen Appellen zum Trotz scheint 
„Kommissar Computer“ erst am Beginn seiner Tä- 
tigkeit zu stehen. Unbehagen herrscht über diese 
Entwicklung nicht nur bei Datenschützern, sondern 
vielfach bei der Polizei selbst, wie dem aufmerksa- 
men Zeitungsleser nicht entgangen sein wird. Der 
Parlamentarische Staatssekretär beim BMI, Spran- 
ger, hat bei der erwähnten Fachtagung des BKA 
ebenfalls auf diesen Gesichtspunkt hingewiesen. 

Für die datenschutzrechtliche Diskussion dieser 
Entwicklung kommt es, wie im übrigen auch, darauf 
an, von pauschalen Schlagworten und Bewertungen 
wegzukommen. Es gibt nach meiner Auffassung 
keinen umfassenden Begriff, auf den unter daten- 
schutzrechtlichen Gesichtspunkten die Entwick- 
lung zu bringen wäre. Zu unterschiedlich sind die 
einzelnen neuen Dateien. Ich habe deswegen ver- 
sucht, im Überblick aufzuzeigen, welches die je- 
weils spezifischen Wirkungen der neuen EDV-Auf- 
wendungen sind und wie den mit den unbestreitba- 
ren Fortschritten manchmal verbundenen neuen 
Gefahren am besten begegnet werden kann. Es 
wäre aber auch nicht richtig, die Probleme zu ver- 
harmlosen und zu übersehen, daß die Vielfalt der 
neu eingerichteten Dateien neue Probleme mit sich 
bringt. Eines davon besteht zum Beispiel darin, Lö- 
schungen durchgängig zu vollziehen und nicht eine 
Speicherung in einer Nebendatei zu „vergessen“. 


Wenn bisweilen zu hören ist, „der Datenschutz“ 
stelle immer neue Forderungen, so geht es dabei in 
Wirklichkeit zumeist nur um eine Reaktion auf 
Weiterentwicklungen in der polizeilichen Datenver- 
arbeitung. Ständig neue Dateien und Systeme er- 
fordern ständig neue spezifische Anwendungsfor- 
men der datenschutzrechtlichen Grundgedanken. 
Das Tempo der Entwicklung wird weitgehend von 
der Technik und von der Frage bestimmt, in wel- 
chem Umfang neue Instrumente von der Polizei 
eingesetzt werden. Die Datenschutzbeauftragten 
können diese Entwicklung kaum beeinflussen, sie 
versuchen lediglich, mit ihr Schritt zu halten. Zur 
Resignation besteht aber kein Anlaß. 

3.3.4 Anschluß des Bundeskriminalamtes an andere Informa- 
tionssysteme 

Die Polizei fordert nach wie vor einen Online-An- 
schluß an Informationssysteme der Ordnungsver- 
waltung und der Justiz, nämlich an die Dateien des 
Kraftfahrt-Bundesamtes, des Ausländerzentralregi- 
sters (AZR) und des Bundeszentralregisters. Der 
Anschluß an das AZR ist insofern bereits herge- 
stellt, als das Bundeskriminalamt per Fernschrei- 
ber unmittelbar im dortigen System abfragen kann, 
ohne daß noch eine Entscheidung davorgeschaltet 
wäre. 

Aus datenschutzrechtlicher Sicht bereitet das oben 
zu Nr. 2.7.2 bereits allgemein angesprochene Pro- 
jekt ZEVIS, das im Aufbau befindliche zentrale Ver- 
kehrsinformationssystem, im hier zu erörternden 
Kontext am meisten Sorge, soweit es den Anschluß 
von Polizeibehörden an das System vorsieht. 


3.3.5 Kriminalaktennachweis 

Mit den Beschlüssen vom Juni 1981 zum zentralen 
Kriminalaktennachweis (KAN) beim BKA hat die 
Innenminister-Konferenz einen wegweisenden 
Schritt unternommen: Sie verzichtete nämlich auf 
Empfehlung der Datenschutzbeauftragten des Bun- 
des und der Länder und unter Abkehr von früheren 
Modellen auf die vollständige zentrale Erfassung 
aller kriminalpolizeilich relevanten Unterlagen und 
beschränkte statt dessen den Aufbau des KAN auf 
Hinweise, die nach bestimmten pauschalierenden 
Kriterien überregionale Relevanz besitzen oder be- 
sonders schwere Straftaten betreffen. Hinweise auf 
lediglich regional bedeutsame Unterlagen sollen 
nur dezentral erfaßt werden. 

Diese Abschichtung erfordert m. E. bereits der 
Wortlaut des BKA-Gesetzes. Sie ist aber jedenfalls 
ein Gebot des Grundsatzes der Verhältnismäßig- 
keit. Ausnahmen gelten — zu Recht — allein für die 
Fahndungs- und Haftdatei. Gefahndet wird stets 
überregional, und die Haftdatei muß zentral geführt 
werden, um unnötige Ausschreibungen zu vermei- 
den und falsche Identitätsangaben zu erkennen. 
Trotz der Abschichtung dürfte ein Großteil der Kri- 
minalakten im überregionalen KAN registriert wer- 
den. Die Umschreibung dessen, was überregional 
bedeutsam ist oder besonders schwer wiegt, ist ent- 
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sprechend weit gefaßt Als schwere und daher stets 
zentral zu registrierende Straftaten gelten demnach 
alle Verbrechen und alle in § 100 a StPO aufgeführ- 
ten Vergehen. Überregional bedeutsam sind Straf- 
taten, „wenn der Verdacht besteht auf“ 

— gewohnheits-, gewerbs- oder bandenmäßige Be- 
gehung, 

— Triebtäterschaft, 

— planmäßige überörtliche Begehung, 

— Handeln zur Verfolgung extremistischer Ziele, 

— Begehung unter Mitführen von Schußwaffen, 

— internationale Betätigung oder 

— erneute Straffälligkeit der Beschuldigten oder 
Tatverdächtigen außerhalb ihres Wohn- oder 
Aufenthaltsbereichs. 

Ich bin der Auffassung, daß mit diesen Formulie- 
rungen, die nicht alle Vorstellungen der Daten- 
schutzbeauftragten berücksichtigen, die aber ge- 
meinsam erarbeitet worden sind, alle Bedürfnisse 
für die überregionale Speicherung von Kriminalak- 
ten abgedeckt sind. 

Allerdings laufen die Beschlüsse zum KAN weitge- 
hend leer, wenn und weil nach Auffassung der IMK 
und des BMI die regionale Abschichtung nicht 
durchgängig gelten soll. Dies betrifft vor allem die 
Datei über erkennungsdienstliche Unterlagen (dazu 
unten Nr. 3.3.6). 

3.3.6 Zentrale Registrierung erkennungsdienstlicher Unter- 
lagen 

Die vom Arbeitskreis II der IMK verabschiedeten 
und vom BMI für das BKA zum 1. Oktober 1982 in 
Kraft gesetzten „erkennungsdienstlichen Richtli- 
nien“ sehen (wie ihre Vorgänger) vor, daß alle er- 
kennungsdienstlichen Unterlagen in einer Ausfüh- 
rung an das BKA übersandt und dort ausgewertet, 
verformelt und registriert werden. Die Registrie- 
rung erfolgt nicht nur nach den eigenen Merkmalen 
dieser Unterlagen (bei Fingerabdrücken: Formeln), 
sondern auch unter den Namen der Betroffenen. 
Ausgenommen von der Registrierung sind lediglich 
die Unterlagen, die nur zur aktuellen Identitätsfest- 
stellung sowie zur Aufklärung von Ordnungswidrig- 
keiten angefertigt wurden (hier darf nur jeweils ein 
Vergleich mit den im BKA vorhandenen Unterla- 
gen stattfinden, danach sind die übersandten Mate- 
rialien zu vernichten). Dies ist eine Verbesserung, 
die neben verschiedenen anderen Fortschritten in 
der Neufassung der Richtlinien meinen seit 1979 
vorgetragenen Anregungen Rechnung trägt. 

Die zentrale Speicherung des Großteils der ed-Un- 
terlagen im BKA hat jedoch folgende Konsequenz: 
Die Stellen, die auf den KAN zugreifen dürfen, er- 
halten neben dem Hinweis auf Fundstellen krimi- 
nalpolizeilicher Akten gleichzeitig Hinweise auf das 
Vorhandensein von ed-Unterlagen zu den betreffen- 
den Personen. Wer aus Gründen der vorbeugenden 
Straftatenbekämpfung erkennungsdienstlich be- 
handelt wurde, dessen Name wird auch dann im 


KAN verzeichnet, wenn die zugrundeliegende Straf- 
tat ihn nach den KAN-Kriterien nicht zu einem 
potentiell überregional tätigen Straftäter macht. So- 
mit und insoweit läuft also die regionale Abgren- 
zung in den KAN-Richtlinien leer. Der KAN dient 
unter diesen Umständen nicht nur als Hilfsmittel 
zum Auffinden vorhandener ed-Unterlagen, son- 
dern das Vorhandensein der ed-Unterlagen (auch 
aus nur regional bedeutsamen Zuammenhängen) 
bewirkt, daß gleichwohl eine Speicherung im über- 
regionalen KAN stattfindet. Dadurch kann ein Ver- 
dacht gegen die betreffende Person begründet oder 
verstärkt werden, auch wenn die ed-Unterlagen 
selbst sie nicht als Tatverdächtigen ausweisen (sei 
es, weil am Tatort des aktuell aufzuklärenden Ge- 
schehens keine Spuren gefunden worden sind, sei 
es, weil die Vergleichsunterlagen nicht passen oder 
keinen sicheren Schluß ermöglichen). 

Selbstverständlich müssen alle rechtmäßig erhobe- 
nen erkennungsdienstlichen Unterlagen möglichst 
vollständig ausgewertet werden, und es erscheint 
zweckmäßig, daß dies zentral geschieht. Dies wäre 
aber auch — und mit geringerer Belastung Unver- 
dächtiger — möglich, wenn der Zugriff nur „an- 
onym“, über die ed-Unterlagen selbst und speziell 
über die verformelten Fingerabdrücke gestattet 
wäre. Die Auswertung gefundener Fingerabdrücke 
mit Mitteln der Daktyloskopie belastet die Perso- 
nen, auf die diese hinweisen, nicht unangemessen; 
der hohe Grad an Zuverlässigkeit, den diese Me- 
thode gewährleistet, schließt Gefahren für Unbetei- 
ligte durch Verwechslung und Fehlinterpretationen 
weitgehend aus, und wenn die Unterlagen keinen 
Schluß auf bereits bekannte Personen zulassen, 
dann kann aus ihnen auch kein Verdacht gegen 
irgendjemand hergeleitet werden. 

Das Thema wäre nicht so bedeutsam, wenn man 
davon ausgehen könnte, daß ed-Unterlagen zu vor- 
beugenden Zwecken nur relativ selten an gefertigt 
werden. Die Praxis zeigt aber, daß genau das Ge- 
genteil der Fall ist. Dies mögen folgende Hinweise 
belegen: 

— Der Bayerische Landesbeauftragte für den Da- 
tenschutz hat in seinem Tätigkeitsbericht für 
1981 (Landtags-Drucksache 9/11712, S. 21f.) im 
Zusammenhang mit den bekannten Vorfällen in 
Nürnberg im März 1981 festgestellt, daß damals 
die überwiegende Anzahl der in dem Jugendzen- 
trum „KOMM“ angetroffenen Jugendlichen er- 
kennungsdienstlich behandelt wurde. Dies ge- 
schah, wie ich aus einer Eingabe in diesem Zu- 
sammenhang entnehmen konnte, sogar in Fäl- 
len, in denen die Identität bekannt war oder 
aber hätte festgestellt werden können. Eine Aus- 
fertigung der Unterlagen wurde in jedem Fall an 
das BKA weitergeleitet. Dort wurden die Unter- 
lagen in der ed-Datei gespeichert. Der BMI hat 
mir dazu mitgeteilt, daß er die Zuleitung von ed- 
Unterlagen auch in solchen Fällen für richtig 
halte, wobei die Entscheidung über die Erhe- 
bung der Unterlagen allein der zuständigen Poli- 
zeibehörde obliegt. Auch ich kann zur Zulässig- 
keit der Anfertigung der Unterlagen selbstver- 
ständlich nicht Stellung nehmen. Der Bayeri- 
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sehe Landesbeauftragte hat aufgrund stichpro- 
benartiger Prüfungen festgestellt, daß nicht nur 
in diesem Nürnberger Fall, sondern auch in an- 
deren Fällen die Anfertigung von ed-Unterlagen 
ohne ausreichend strenge Prüfung der Voraus- 
setzungen vorgenommen wird. 

— Die Ausführungen des Bayerischen Landesbe- 
auftragten dürften m. E. weitgehend auch für 
andere Bundesländer gelten. Dies belegen 
meine Erfahrungen aus den Prüfungen der Ab- 
teilung Staatsschutz des BKA in diesem Jahr 
und auch aus anderen Prüfungen, die ich seit 
1979 durchgeführt habe. Bei den Meldungen für 
den Deliktsbereich Hausfriedensbruch mußte 
ich z. B. feststellen, daß fast in allen Fällen von 
den jeweiligen Landespolizeidienststellen ed- 
Unterlagen angefertigt wurden, und zwar offen- 
bar weitgehend unabhängig davon, ob die Perso- 
nen bereits bekannt waren oder nicht. Es ist 
davon auszugehen, daß diese ed-Unterlagen ent- 
sprechend den geltenden Richtlinien im allge- 
meinen auch in einer Ausfertigung an das BKA 
gegangen sind und dort gespeichert wurden. 

— Einer Eingabe im Herbst dieses Jahres war zu 
entnehmen, daß in einem Fall von einer Landes- 
polizeidienststelle ed-Unterlagen „wegen Bette- 
lei und ähnlicher sonstiger Delikte“ angefertigt 
und an das BKA übersandt wurden. Die Unterla- 
gen wurden dort auch gespeichert, obwohl das 
BKA bereits aus der Angabe des Grundes hätte 
entnehmen müssen, daß die Unterlagen wohl 
kaum rechtmäßig angefertigt sein konnten. Der 
Fall ist inzwischen bereinigt, zeigt aber, wie 
schnell heute noch ed-Unterlagen angefertigt 
und im BKA gespeichert werden. Die gleiche 
Feststellung mußte ich verschiedenen anderen 
Eingaben in den letzten Jahren entnehmen. 

Die Wirkungen der ohnehin zum Teil problemati- 
schen Praxis der Anfertigung von ed-Unterlagen 
wurden also durch die geltenden Richtlinien zur 
Übersendung von Ausfertigungen an das BKA und 
zur dortigen Speicherung noch verstärkt. Ich kann 
deshalb nur bedauern, daß der BMI und die Innen- 
minister der Länder sich meinen Anregungen in 
diesem Punkt vollständig verschlossen haben, und 
hoffe, daß hier noch nicht das letzte Wort gespro- 
chen ist. 


3.3.7 Prüfung der Abteilung Staatsschutz des Bundes- 
krimlnafamtes 

In der Zeit vom 7. September bis zum 7. Oktober 
1982 habe ich bei der Abteilung Staatsschutz des 
Bundeskriminalamtes eine datenschutzrechtliche 
Prüfung durchführen lassen. Sie hat Gründe für 
Beanstandungen, aber auch Beispiele guter daten- 
schutzrechtlicher Fortschritte erbracht. Beanstan- 
den mußte ich eine Vielzahl von Speicherungen, die 
vor allem wegen Fristablaufs seit längerem zu lö- 
schen sind. In dieser Hinsicht hat die Prüfung ähn- 
liche Ergebnisse wie die Prüfung bei anderen Si- 
cherheitsbehörden erbracht Die Abteilung Staats- 
schutz des Bundeskriminalamtes hat bislang ihre 
Daten im Verfassungsschutzcomputer NADIS 


gespeichert In Zukunft wird BKA-St ein eigenes Sy- 
stem hierfür in Form einer PIOS-Anwendung be- 
treiben. Die Herauslösung der Bestände aus NADIS 
und ihre Überführung in PIOS bietet nach meiner 
Auffassung eine gute Gelegenheit, die bislang 
schon unternommenen Anstrengungen zur Bereini- 
gung der Altfälle zu intensivieren und in einem 
absehbaren Zeitraum zum Abschluß zu bringen. 

Bei den Speicherungen aus neuerer Zeit waren 
ebenfalls einige Fälle zu beanstanden. Insgesamt 
hat sich aber hinsichtlich der neueren Fälle ein 
positiver Gesamteindruck ergeben. Die KpS- Fristen 
sowie die Fristen aus den ergänzenden Richtlinien 
des BKA zu den KpS-Richtlinien führen im Ergeb- 
nis dazu, daß ein Großteil der bei BKA-St gespei- 
cherten Fälle in Zukunft nach relativ kurzer Frist 
zur Wiedervorlage und damit in aller Regel zur Lö- 
schung kommt. Ein Bereinigungsproblem des Um- 
fangs, wie es sich im Augenblick für das BKA hin- 
sichtlich der älteren Vorgänge stellt, dürfte in Zu- 
kunft nicht mehr entstehen. 

Grund für Beanstandungen gab eine Reihe von Fäl- 
len, in denen entgegen entsprechenden Richtlinien 
des BKA aus solchen alten Speicherungen Daten an 
andere Sicherheitsbehörden übermittelt worden 
sind. Beispielsweise wurde im Jahre 1979 über ei- 
nen damals 66jährigen auf eine Anfrage im Rah- 
men einer Ordensverleihung die Information über- 
mittelt, gegen den Betreffenden habe 1953 der Ver- 
dacht von Sprengstoffdiebstählen bestanden. 

Auch Fälle der Datenübermittlung über Zeugen 
und Hinweisgeber, die nach den Dateienrichtlinien 
vom BKA in NADIS nicht mehr gespeichert sein 
dürften, mußte ich beanstanden. 

Bedenken habe ich in einigen Fällen gegen die Pra- 
xis geäußert, Informationen über die zum Teil 
schon einige Zeit zurückliegende Einleitung eines 
Ermittlungsverfahrens zu übermitteln, ohne daß et- 
was über den Ausgang des Verfahrens bekannt ist. 
Nach meiner Auffassung wird in solchen Fällen ein 
Verdacht weitergegeben, der in der Zwischenzeit 
entweder bestätigt oder ausgeräumt hätte werden 
können. 

Als Hauptproblem der Verarbeitung personenbezo- 
gener Daten bei der Abteilung Staatsschutz des 
Bundeskriminalamtes hat sich nämlich erneut die 
soeben erwähnte Tatsache herausgestellt, daß dort 
nur wenig über den Ausgang eingeleiteter Verfah- 
ren bekannt wird. In der Praxis sieht dies so aus, 
daß diejenige Polizeibehörde, die ein Ermittlungs- 
verfahren einleitet, dem BKA nach den Richtlinien 
für den polizeilichen Meldedienst in Staatsschutz- 
sachen hiervon Mitteilung macht. In aller Regel ist 
hiermit eine kriminaltaktische Anfrage verbunden; 
d. h. eine Anfrage, ob über die Person, gegen die das 
Ermittlungsverfahren eingeleitet wurde, beim BKA 
bereits etwas bekannt ist. An der Meldung über die 
Einleitung eines Verfahrens besteht also ein gewis- 
ses Eigeninteresse der Polizeidienststellen. 

Es kann aus meiner Sicht nicht abschließend beur- 
teilt werden, ob die das Verfahren einleitenden Poli- 
zeidienststellen von der Justiz über den weiteren 
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Fort- und Ausgang des Verfahrens unterrichtet 
werden. Das BKA jedenfalls erhält von den Polizei- 
dienststellen bisher nur in seltenen Fällen Nach- 
richt über den Fortgang des Verfahrens. Das Ergeb- 
nis ist, daß beim BKA zu einem hohen Prozentsatz 
nur die Einleitung eines Verfahrens, d. h. die Ent- 
stehung eines Verdachts bekannt wird, während 
der weitere Verlauf, d. h. die Bestätigung oder Ver- 
stärkung oder aber auch die Entkräftung des Ver- 
dachts nicht bekannt wird. Die justizielle Behand- 
lung eingeleiteter Ermittlungsverfahren bleibt da- 
mit häufig ohne Einfluß auf die Speicherung beim 
BKA. Ziffer 5.4.3 der KpS-Richtlinien, wonach Un- 
terlagen abweichend von den Regelfristen dann 
auszusondern sind, wenn die Ermittlungen oder 
eine der Polizei bekannte Entscheidung der Staats- 
anwaltschaft oder eines Gerichts ergeben, daß die 
Gründe, die zur Aufnahme in die KpS geführt ha- 
ben, nicht zutreffen, läuft damit in vielen Fällen 
leer. 

Ich habe das Problem mehrfach mit verantwortli- 
chen Vertretern des BKA erörtert. Das BKA ist 
selbst sehr daran interessiert, über den Ausgang 
der Verfahren informiert zu werden. Wiederholte 
Apelle an die Länder haben bislang noch nicht den 
gewünschten Erfolg gebracht. Ich habe deswegen 
dem BKA auch im Anschluß an die Prüfung den 
Vorschlag unterbreitet, nach einer gewissen Frist 
von sich aus nachzufragen, ob sich ein bestimmter 
Verdacht bestätigt hat oder nicht. Ich hielte es für 
einen großen datenschutzrechtlichen Fortschritt, 
wenn das BKA zu einer derartigen Nachfrage, die 
nicht nur im Interesse des Betroffenen läge, bereit 
wäre. Im übrigen konnten das BKA und der BMI 
bislang zu meinem Prüfbericht, der erst im Novem- 
ber fertiggestellt werden konnte, noch nicht Stel- 
lung nehmen. 

3.3.8 Datei PIOS-Terrorismus 

Im Jahre 1981 habe ich beim Bundeskriminalamt 
die Datei PIOS-Terrrorismus geprüft und hierüber 
auch im Vierten Tätigkeitsbericht (S. 22) berichtet. 
Die Prüfergebnisse im einzelnen konnten im Tätig- 
keitsbericht nicht geschildert werden, waren aber 
Gegenstand mehrerer ausführlicher vertraulicher 
Beratungen im Innenausschuß des Deutschen Bun- 
destages. 

Der Bundesinnenminister hat inzwischen in mehre- 
ren Schreiben zu meinem Prüfbericht Stellung ge- 
nommen. Insgesamt hatte ich in 25 Fällen bzw. Fall- 
gruppen Speicherungen oder Verfahrensabläufe be- 
anstandet. Der Bundesminister des Innern hat in 
allen Fällen die Beanstandung als berechtigt aner- 
kannt, zu einem Fall hat er jedoch mitgeteilt, daß 
die Prüfung noch nicht endgültig abgeschlossen sei. 
Die von mir kritisierten Speicherungen sind entwe- 
der bereits gelöscht — so die große Mehrzahl — 
oder es wird an ihrer Bereinigung und Löschung 
gearbeitet. Da eine einzelne Beanstandung nicht 
selten hunderte oder gar tausende von Speicherun- 
gen betreffen kann, ist es nicht verwunderlich, daß 
die Bereinigungsarbeit ihre Zeit dauert. 

Im Bundeskriminalamt hat am 4. Januar 1982 eine 
ISköpfige Arbeitsgruppe „Aktenbereinigung TE“ 


die Arbeit aufgenommen. Sie hat in nunmehr ein- 
jähriger, bisweilen mühevoller Kleinarbeit die sy- 
stematische Bereinigung von PIOS begonnen und 
bereits bis zu einem bemerkenswerten Stadium 
vorangetrieben. Der Zeitpunkt, an dem alle PIOS- 
Speicherungen in vollem Einklang mit den Vor- 
schriften, insbesondere den Dateien-Richtlinien ste- 
hen, ist demnach absehbar. 

Im einzelnen wurden seit der Erstellung meines 
Prüfberichts ca. 25 000 Personendatensätze ge- 
löscht, was ca. 20% der Bestände in PIOS-TE aus- 
macht. Zusammen mit den bereits vor meiner Prü- 
fung vorgenommenen Bereinigungen ergibt sich 
daraus eine beträchtliche Verringerung der Zahl 
der gespeicherten Datensätzen. Der weitere Fort- 
gang der Bereinigungsarbeiten wird in dieser Hin- 
sicht noch weitergehende Veränderungen erbrin- 
gen. 

Seit dem 1. Januar 1982 wird bei Neueinspeicherun- 
gen in PIOS auch ein Wiedervorlagedatum mit ein- 
gegeben. In einer Sonderaktion wird das Wiedervor- 
lagedatum rückwirkend für die seit 1. März 1981 
erfolgten Neueinspeicherungen nachgetragen. Da- 
durch wird es in Zukunft möglich sein, die unter- 
schiedlichen Fristregelungen der Dateien-Richtli- 
nien einzuhalten. 

Für die Dauer der Bereinigungsarbeiten schreiben 
die ergänzenden Regelungen des Bundeskriminal- 
amtes zu den KpS-Richtlinien vor, daß aus Vorgän- 
gen keine Datenübermittlung mehr vorgenommen 
werden darf, wenn sie wegen Fristablaufs oder aus 
anderen Gründen zur Löschung anstehen, aus 
Gründen der Arbeitskapazität aber noch nicht ge- 
löscht werden konnten. 

Zum Bereich der Häftlingsüberwachung hat der 
Bundesminister des Innern für das Bundeskrimi- 
nalamt mit Wirkung zum 1. Oktober 1982 eine vor- 
läufige Teilregelung erlassen. Einzelheiten dieser 
Neuregelung können hier nicht erörtert werden. In 
ihrer Gesamttendenz trägt die Neuregelung meinen 
Bedenken gegenüber der früheren Regelung und 
meinen im Anschluß an die PlOS-Prüfung gemach- 
ten Vorschlägen im wesentlichen Rechnung. Eine 
pauschale Speicherung aller Häftlingskontakte 
wird es demnach in Zukunft nicht mehr geben. Re- 
levanzprüfung und abgestufte Fristenregelung 
dürften dafür sorgen, daß in Zukunft im Bereich der 
Häftlingsüberwachung keine Speicherung von per- 
sonenbezogenen Daten im bisherigen Umfang 
mehr stattfindet. 

Insgesamt läßt sich aus der Prüfung des Systems 
PIOS und aus den nachfolgenden Diskussionen der 
Schluß ziehen, daß vergröbernde Verallgemeine- 
rungen den datenschutzrechtlichen Problemen 
nicht gerecht werden. Das Bundeskriminalamt je- 
denfalls war unbeirrt von der im Anschluß an den 
letzten Tätigkeitsbericht in der Öffentlichkeit bis- 
weilen heftig geführten Diskussion bereit, die Kon- 
sequenzen aus der in meinem Prüfbericht enthalte- 
nen Kritik zu ziehen. Das Ergebnis sind nicht nur 
aus datenschutzrechtlicher Sicht erfreuliche Fort- 
schritte für die Betroffenen, sondern auch die Ver- 
nichtung inzwischen irrelevant gewordener Daten- 
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bestände, die der Effizienz der Arbeit sicher nicht 
immer dienlich waren. 

3.3.9 Interpol 

a) Die Grenzen sind zumindest in Westeuropa für 
jedermann durchlässig geworden. Dieses Um- 
standes bedienen sich gesetzestreue Bürger 
ebenso wie Straftäter. Nicht nur deswegen, son- 
dern auch aus vielen anderen Gründen haben 
Straftaten heute nicht selten internationale Be- 
züge. Die Polizei versucht dem durch internatio- 
nale Zusammenarbeit gerecht zu werden. Zur 
gegenseitigen Unterstützung ist die internatio- 
nale kriminalpolizeiliche Organisation (Interpol) 
gegründet worden. Jedes Mitgliedsland hat ein 
Nationales Zentralbüro errichtet. In der Bundes- 
republik Deutschland ist dies das BKA. Ihm 
wurde diese Aufgabe durch § 1 Abs. 2 BKAG zu- 
gewiesen. 

Die Zusammenarbeit besteht vor allem im Nach- 
richtenaustausch der Nationalen Zentralbüros, 
der weitgehend durch das Generalsekretariat in 
Paris vermittelt und organisiert wird. Letzteres 
hat nach den Statuten u. a. den Auftrag, als in- 
ternationale Informationszentrale zu dienen, 
ähnlich wie dies innerstaatlich Aufgabe des 
BKA ist. 

Im Zusammenhang mit der Aufgabe als interna- 
tionales Informationszentrum der Kriminalpoli- 
zei werden vom Generalsekretariat vor allem 
folgende Informationsersuchen durchgeführt: 

— Internationale Ausschreibungen zur Fest- 
nahme zwecks Auslieferung, 

— Ermittlung des Aufenthalts von Straftätern 
und Zeugen, 

— Ersuchen um Identifizierung hilfloser Perso- 
nen oder von Straftätern, 

— Ersuchen um Überwachen vermuteter inter- 
national agierender Straftäter. 

Zur Erfüllung seiner Aufgaben unterhält das Ge- 
neralsekretariat eine manuell betriebene zen- 
trale Namenskartei. Diese umfaßte zum 1. Ja- 
nuar 1980 über 2 Mio. Registrierungen. Daneben 
bestehen mehr als 100 Spezialkarteien, die eben- 
falls manuell betrieben werden. 

Eine Automatisierung der Zentralkartei ist ge- 
plant. Auf diese automatisierte Datei sollte nach 
Vorstellung von Interpol künftig auch jedes Na- 
tionale Zentralbüro zugreifen können. Die Reali- 
sierung dieses Projekts (Arbeitstitel: Fichier In- 
formatise des Recherches) dürfte sowohl aus fi- 
nanziellen als auch aus datenschutzrechtlichen 
Gründen (hierzu s. u.) auf absehbare Zeit nicht 
möglich sein. 

Für die Beziehungen zwischen dem BKA als Na- 
tionalem Zentralbüro und anderen Nationalen 
Zentralbüros sowie dem Generalsekretariat von 
Interpol gelten die allgemeinen und besonderen 
innerstaatlichen Rechtsvorschriften, gegebenen- 
falls in Verbindung mit Verpflichtungen aus völ- 
kerrechtlichen Verträgen. Für das BKA sind § 11 
S. 3 BDSG und das BKAG in Verbindung mit 


den Dateienrichtlinien, den Richtlinien über kri- 
minalpolizeiliche personenbezogene Sammlun- 
gen oder Sonderregelungen wie § 28 Abs. 4 der 
1. Waffenverordnung einschlägig. 

Das Generalsekretariat von Interpol stützt sich 
für seine Tätigkeit bisher allein auf die Statuten. 
Ihnen kommt jedoch keine völkerrechtliche Ver- 
bindlichkeit zu, weil sie nicht in verbindlicher 
Form vereinbart sind. Im Jahre 1982 ist ein Sitz- 
staatsabkommen mit Frankreich abgeschlossen 
worden. 

b) Die „möglichst umfassende gegenseitige Unter- 
stützung aller Kriminalpolizeien“ im Rahmen 
von Interpol soll, so heißt es in Artikel 2 der Sta- 
tuten, „im Geiste der Erklärung der Menschen- 
rechte“ erfolgen. Eine der Methoden des 
Schutzes der Menschenrechte ist der verantwor- 
tungsvolle Umgang mit personenbezogenen In- 
formationen. Datenschutzrechtliche Regelungen 
der Interpolarbeit haben also in den Interpol- 
Statuten einen unmittelbaren Anknüpfungs- 
punkt. 

Über die Notwendigkeit konkreter Datenschutz- 
regelungen besteht seit längerem Einverneh- 
men mit dem BKA und dem Generalsekretariat 
der Interpol-Organisation. Von meiner Dienst- 
stelle wurden dem BKA erstmals 1979 Vor- 
schläge unterbreitet, insbesondere: 

— Es sollen klare und rechtsverbindliche (d. h. 
auf völkerrechtlichem Wege zustandegekom- 
mene) Regeln für die datenverarbeitende Tä- 
tigkeit des Generalsekretariats von Interpol 
und das Verhältnis zu den Nationalen Zen- 
tralbüros erarbeitet werden, die Kriterien für 
die Sammlung, Auswertung, Speicherung, 
Übermittlung und Löschung von Daten ent- 
halten; 

— Es muß gewährleistet sein, daß Auflagen etc., 
die das BKA an die Auskunft knüpft (z. B. 
Beschränkung auf bestimmte Verwendungs- 
zwecke, Fristen zur Vermeidung der Umge- 
hung des Verwertungsverbots von § 49 
BZRG), eingehalten werden. 

— Es ist eine unabhängige und externe Kon- 
trolle für die Dateien beim Generalsekreta- 
riat zu schaffen, deren Entscheidungen das 
Generalsekretariat binden; 

— Der Bürger muß ein Recht auf Auskunft (ge- 
gebenenfalls durch Vermittlung des externen 
Kontrollorgans) erhalten, soweit nicht der 
Zweck der polizeilichen Tätigkeit gefährdet 
ist. 

Das BKA hat meine Vorschläge weitgehend 
übernommen und in die Beratungen der Inter- 
pol-Gremien eingebracht. Die Mehrheit der Mit- 
glieder ist ihnen jedoch in verschiedenen Punk- 
ten nicht gefolgt. 

Am 11. Oktober 1982 hat die Generalversamm- 
lung von Interpol auf ihrer 51. Sitzung eine Er- 
gänzung der Statuten beschlosssen, die eine Lö- 
sung der datenschutzrechtlichen Probleme be- 
wirken soll. Diese Beschlüsse enthalten eine 
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Reihe von Regelungen über die informationeilen 
Beziehungen der Nationalen Zentralbüros zum 
Generalsekretariat sowie über die informatio- 
nelle Tätigkeit des Generalsekretariats selbst 
und dessen Kontrolle. Bei strikter Beachtung 
dieser Regelung können beachtliche Verbesse- 
rungen gegenüber der bisherigen Situation er- 
reicht werden. Allerdings leidet die von Interpol 
beschlossene Regelung an drei Mängeln: 

— Die Regelungen enthalten bisher keine kla- 
ren Löschungskriterien. 

Zwar gilt seit 1979 für die Interpol-Zentrale 
eine interne Löschungsregelung; sie sieht für 
die Speicherung der Daten von Personen 
über 65 oder 70 Jahren, die international aus- 
geschrieben waren, nach Ablauf von zehn 
Jahren die Löschung vor, wenn inzwischen 
keine weitere Dotierung erfolgte. Bei ande- 
ren Personen soll eine Löschung nach der 
gleichen Zeit erfolgen, wenn der Registrie- 
rung Hinweise zugrunde liegen, die keine in- 
ternationale Relevanz besitzen und somit für 
die Interpol-Zentrale im Grunde gar nicht 
speicherwürdig waren. Im übrigen erfolgt 
aber nach dieser Regelung (mit Ausnahme 
von Daten über Verstorbene) keine Löschung 
bzw. Vernichtung von Personenspeicherung 
und -akten. Das betrifft vor allem den sicher 
umfangreichen Personenkreis, über den im 
Wege der Auswertung des Nachrichtenaus- 
tausches Hinweise vorliegen, die als interna- 
tional relevant erachtet werden. Diese Rege- 
lung ist insgesamt noch unbefriedigend. 

— Schwerer wiegt jedoch, daß die Regelung 
keine eindeutig externe und unabhängige 
Kontrolle vorsieht. Die Tätigkeit des Kon- 
trollorgans wird vielmehr stets als „interne 
Kontrolle“ bezeichnet. Es ist auch nicht vor- 
gesehen, daß der Betroffene den Rechtsweg 
gegen das Generalsekretariat von Interpol 
beschreiten kann. Die bindende Wirkung der 
Entscheidung des Kontrollorgans ist eben- 
falls nicht eindeutig geregelt. 

— Außerdem enthält die Regelung keinerlei 
Hinweise über ein Auskunftsrecht des Be- 
troffenen. Auch das interne Kontrollorgan 
wird nach der Regelung nur ermächtigt, dem 
Betroffenen mitzuteilen, daß die Prüfung vor- 
genommen wird. 

Eine Unterkommission der internationalen Kon- 
ferenz der Datenschutzbeauftragten hat im 
März 1982 auf der Grundlage von Vorschlägen 
eines Thesenpapiers, das ich im Auftrag der 
Konferenz vorgelegt hatte, Beschlüsse gefeißt, 
die im wesentlichen mit meinen Vorschlägen ge- 
genüber dem BKA (s. o.) übereinstimmen. 

Auf der Vierten Internationalen Konferenz der 
Datenschutzbeauftragten im Oktober 1982 in 
London wurden die Beschlüsse der Interpol-Ge- 
neralversammlung im Grundsatz begrüßt. Aus 
den vorstehend angeführten Gründen wurde je- 
doch betont, daß der wirkliche Wert der Daten- 
schutzregelungen für Interpol erst nach einiger 


Zeit aufgrund praktischer Erfahrungen ermes- 
sen werden könne. Die erwähnte Unterkommis- 
sion wird sich deshalb weiter mit den daten- 
schutzrechtlichen Fragen im Zusammenhang 
mit der Tätigkeit von Interpol und der Realisie- 
rung der neuen Regelung befassen müssen. 

c) Eine in diesem Jahr von mir durchgeführte Prü- 
fung des Informationsaustauschs zwischen In- 
terpol und BKA hat eine Reihe von Punkten auf- 
gezeigt, bei denen bei Zugrundelegung der Maß- 
stäbe des § 11 BDSG Anlaß zu erheblichen da- 
tenschutzrechtlichen Bedenken bestand. 

— Es wurden Auskünfte an ausländische Stel- 
len erteilt, ohne daß ein ausreichender Anfra- 
gegrund angegeben war oder ohne daß über- 
haupt eine Anfrage vorlag. So widersprachen 
sich in einem Fall die Anfragegründe, ohne 
daß dies bemerkt wurde; in einem anderen 
Fall ging der Anfragegrund erst nach Ertei- 
lung der Auskunft ein; in einem dritten Fall 
war zu einer Person ein Hinweis aus dem 
Ausland erteilt worden, ohne daß um Aus- 
kunft ersucht worden war; seitens des BKA 
wurde dennoch über diese Person im Inland 
eine Rundumfrage abgehalten. Der größte 
Teil der Hinweise wurde dann — ohne Zu- 
sammenhang mit der Meldung — an das aus- 
ländische Zentralbüro übermittelt. 

In anderen Fällen wurde die Auskunft nicht 
auf den jeweils konkret bezeichneten Anfra- 
gegrund beschränkt. 

Beispiele: In einem Fall (Anfrage auf dem 
Hintergrund eines Terrorismusverdachts) 
wurden Hinweise an das Ausland wegen an- 
geblicher Störung einer mündlichen Ver- 
handlung beim Bundesgerichtshof übermit- 
telt, obwohl dies weder relevant war noch 
sich aus den Akten überhaupt die Richtigkeit 
dieser Auskunft ergab. In einem anderen Fall 
wurden ebenfalls auf Anfrage wegen Terro- 
rismusverdachts u. a. Hinweise über einen 
vermuteten Diebstahl und über das Privatle- 
ben übermittelt, die von einer Landespolizei- 
behörde an das BKA berichtet wurden. 

— Oft erfolgten Hinweise auf Ermittlungsver- 
fahren, die zum Teil fünf oder noch mehrere 
Jahre zurücklagen und deren Verfahrensaus- 
gang nicht bekannt war (zur innerstaatlichen 
Problematik dieses Verfahrens s. oben 3.2.2). 
Soweit dann später der Ausgang des Verfah- 
rens aus irgendeinem Grunde dennoch be- 
kannt wurde, erfolgte keine entsprechende 
Nachmeldung an die ausländische Behörde. 

Die jeweiligen Beispiele ließen sich vervielfa- 
chen. Ich habe gegenüber dem BKA deutlich 
gemacht, daß hier alles unternommen wer- 
den muß, um derartige relativ häufige Pan- 
nen zu vermeiden. Das BKA hat in seiner 
Antwort auf meinen Bericht zu erkennen ge- 
geben, daß es bereit ist, meinen Anregungen 
künftig weitgehend Rechnung zu tragen. Ei- 
nige meiner Vorschläge wurden jedoch abge- 
lehnt, weil dies einen zu großen Arbeitsauf- 
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wand bedeute (insbesondere die Nachprü- 
fung der weiteren Relevanz ursprünglich ge- 
speicherter Daten vor der Übermittlung an 
andere Nationale Zentralbüros; nur Hinweise 
auf Staatsanwaltschaf tliche Ermittlungsver- 
fahren sollen nachgeprüft werden). Ich halte 
es aber für wichtig, daß gerade im Informa- 
tionsaustausch mit dem Ausland besondere 
Sorgfalt angewandt wird; ist eine Nachricht 
erst einmal aus dem Einflußbereich deut- 
scher Behörden herausgelangt, so ist es 
schwierig, die Belange der Betroffenen zu 
wahren. 


3.3.10 Erfassung von Zigeunernamen im iNPOL-System 

Verschiedene Veröffentlichungen im Verlaufe des 
vergangenen Jahres geben Anlaß, zur Speicherung 
sogenannter „Zigeunernamen“ in INPOL besonders 
Stellung zu nehmen. In der Personendatei des In- 
formationssystems der Polizei werden im Datenfeld 
PSN (sonstiger Name) unter anderem Künstlerna- 
men, Ordensnamen, Geschiedenennamen und frü- 
here Namen von Personen eingestellt, die in der 
Personenfahndungsdatei ausgeschrieben sind. Er- 
faßt wird auch der Zigeunername, wenn eine ausge- 
schriebene Person dieser Volksgruppe angehört. In 
einer Eingabe hatte sich der Verband Deutscher 
Sinti e. V. gegen diesen nach seiner Meinung diskri- 
minierenden Zusatz in INPOL gewandt. Ich habe 
aufgrund dieser Eingabe die Angelegenheit mit 
dem Bundeskriminalamt und dem Bundesministe- 
rium des Innern ausführlich erörtert. In einer er- 
sten Stellungnahme hatte das Bundeskriminalamt 
gegenüber dem Bundesministerium des Innern er- 
klärt, daß nach seiner Auffassung die Kennung ei- 
nes sonstigen Namens im Datenfeld PSN als Zigeu- 
nername aus kriminalpolizeilicher Sicht nicht er- 
forderlich sei, da es nicht erheblich sei, wie man die 
sonstige Personalie bezeichne, denn nur der kon- 
krete Name selbst ist Suchbegriff in INPOL. Das 
Bundesministerium des Innern hat aufgrund dieser 
Stellungnahme das BKA im Jahre 1981 gebeten, 
den Begriff „Zigeunername“ nicht mehr zu verwen- 
den und den entsprechenden Namen als „sonstigen 
Namen“ ohne weitere Zusätze zu speichern. Das 
BKA sollte sich dafür einsetzen, daß auch die Poli- 
zeidienststellen der Länder von der Verwendung 
des Begriffs „Zigeunername“ absehen. Wie ich nun- 
mehr erfahren mußte, hat jedoch der Arbeits- 
kreis II der Innenminister-Konferenz im Juni 1982 
beschlossen, den Begriff „Zigeunername“ doch wei- 
ter zu verwenden. Eine ursprünglich erfreuliche 
Änderung einer Speicherungspraxis wurde somit 
zurückgenommen (siehe auch Drucksache 9/2360). 


3.4 Bundesgrenzschutz 

Bei der Grenzschutzdirektion (GSD) in Koblenz 
wird eine Personendatei für den Bundesgrenz- 
schutz geführt, auf die nur die Grenzschutzdirek- 
tion Zugriff hat. Die Anlieferung von Informationen 
der Grenzschutzstellen erfolgt auf konventionellem 
Wege. Diese Datei des Bundesgrenzschutzes dient 
dem Nachweis über die bei der Grenzschutzdirek- 


tion und hier insbesondere bei der Zentralstelle für 
die Bekämpfung der unerlaubten Einreise von Aus- 
ländern vorhandenen Erkenntnisse. Der bisher 
mögliche Zugriff des Bundeskriminalamtes auf die- 
sen geschützten Teil des zentralen Personenindex 
ist inzwischen ausgeschlossen. 

Innerhalb des INPOL-Fahndungsbestandes erfaßt 
die Grenzschutzdirektion in einem geschützten Be- 
stand, auf den neben der Grenzschutzdirektion nur 
die Grenzdienststellen des Bundes Zugriff haben, 
solche Personen, die von der GSD (als Zentralstelle 
zur Bekämpfung der unerlaubten Einreise von Aus- 
ländern) zur Fahndung, Aufenthaltsermittlung, po- 
lizeilichen Beobachtung ausgeschrieben sind, sowie 
solche Personen, die von der Grenzschutzdirektion 
im Auftrag anderer Dienststellen nach Maßgabe 
der Zusammenarbeitsrichtlinien ausgeschrieben 
worden sind. Der in meinem Vierten Tätigkeitsbe- 
richt als bedenklich geschilderte Zugriff der Staats- 
schutzdienststellen des Bundeskriminalamtes und 
der Landeskriminalämter ist nunmehr nicht mehr 
möglich. 

In meinem Vierten Tätigkeitsbericht habe ich 
außerdem eine Prüfung der vorstehend erwähnten 
geschützten Personendatei des Bundesgrenzschut- 
zes angekündigt. Wegen umfangreicher anderer 
Prüfungen, insbesondere beim Bundeskriminalamt 
und beim Militärischen Abschirmdienst (siehe 
Nr. 3.3.7, 3.3.8, 3.6 dieses Berichts), war es mir nicht 
möglich, diese Prüfung durchzuführen, ich habe sie 
aber in den Prüfungsplan für das kommende Jahr 
aufgenommen. 


3.5 Bundesamt für Verfassungsschutz 

Das nachrichtendienstliche Informationssystem 
NADIS dient in erster Linie der Registrierung be- 
stimmter Personengrunddaten und dazugehöriger 
Aktenzeichen. Eingabe- und abfrageberechtigt sind 
das BfV und die Landesämter für Verfassungs- 
schutz. Die Abteilung Staatsschutz des Bundeskri- 
minalamtes hat bisher ebenfalls Datensätze in 
NADIS eingespeichert und insoweit auch Zugriff. 
Neben der NADIS-Personenzentraldatei (PZD) wer- 
den beim BfV noch Sonderdateien geführt, die ich 
bislang nur zum Teil prüfen konnte. Diese Sonder- 
dateien enthalten eine über die Registrierfunktion 
hinausgehende erweiterte Speicherung von Infor- 
mationen, die prinzipiell nur den damit befaßten 
Stellen zugänglich sind. 

Im letzten Tätigkeitsbericht (S. 28) hatte ich die 
Frage angeschnitten, in welchem Umfang Daten 
über einzelne Personen beim Bundesamt für Ver- 
fassungsschutz gespeichert werden dürfen, insbe- 
sondere ob auch einfache Mitglieder beobachteter 
Organisationen oder nur deren „Träger“, d. h. im 
wesentlichen die Funktionsträger erfaßt werden 
können. Nach meiner Ansicht ist letzteres der Fall, 
weil das BfV primär nicht zur Registrierung von 
Personen, sondern zur Beobachtung verfassungs- 
feindlicher Bestrebungen zuständig ist. Die Spei- 
cherung der Daten über Personen muß nach meiner 
Überzeugung — von Spezialbereichen wie Spiona- 
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geabwehr oder Sicherheitsüberprüfung einmal ab- 
gesehen — für die Beobachtung entsprechender Or- 
ganisationen erforderlich oder zumindest diesem 
Primärzweck untergeordnet sein (so auch im 
Grundsatz VGH Bad.-Württ, Urteil v. 14. 9. 82, DÖV 
1982, 1041, 1042). Andernfalls besteht die Gefahr, 
deiß aus der Beobachtung von Organisationen mehr 
und mehr die Beobachtung einzelner Personen 
wird. Letzteres kann, insbesondere soweit es die 
aktive Wahrnehmung von Grundrechten wie der 
Meinungs- und Demonstrationsfreiheit betrifft, 
nachteilige Auswirkungen auf eben jene Grund- 
rechte haben. Es macht selbstverständlich schon 
rein quantitativ einen erheblichen Unterschied, ob 
das BfV lediglich die Träger beobachteter Organisa- 
tionen speichert oder auch Mitglieder und Teilneh- 
mer an bestimmten Aktionen. 

Ich habe in meinem letzten Tätigkeitsbericht aus- 
drücklich darauf hingewiesen, daß es hier Mei- 
nungsunterschiede mit dem BfV gibt und das Amt 
auch eine andere Praxis übt. Wenngleich diese Pra- 
xis mit der Auffassung der Bundesregierung im 
Einklang steht (vgl. Bundestags-Drucksache 9/1889 
V. 30. Juli 1982), halte ich auch weiterhin eine Dis- 
kussion dieses Fragenkreises für notwendig. Mögli- 
cherweise kann am Ende dieser Diskussion eine 
differenzierte Sichtweise stehen, die sowohl nach 
den in Betracht kommenden Organisationen unter- 
scheidet als auch andere, dem Verhältnismäßig- 
keitsprinzip gerecht werdende Unterscheidungs- 
merkmale berücksichtigt. Ich denke hier an eine 
verstärkte Anwendung der Zeitspeicherung und an 
eine bessere Durchsetzung des Zweckbindungs- 
prinzips. Wenn Verdachtsfälle zu dem Zweck der 
weiteren Aufklärung gespeichert werden, so sollten 
sie nach meiner Ansicht auch nur für diesen Zweck 
verwendet werden. Ich werde die Gespräche mit 
dem BfV zu diesem Fragenkomplex fortsetzen. 

Ebenfalls noch nicht endgültig geklärt sind die Fra- 
gen, die ich im vergangenen Jahr unter dem Stich- 
wort „Zusammenarbeit von Verfassungsschutz und 
Polizei“ (4.TB S. 29) aufgeworfen habe. Über die all- 
gemeine Amtshilfeproblematik und das speziell im 
Verhältnis Polizei/ Nachrichtendienste geltende, 
verfassungskräftige Trennungsgebot hinaus hatte 
ich besonders das Problem angeschnitten, ob es mit 
§§ 108, 110 StPO vereinbar ist, wenn die Polizei bei 
Hausdurchsuchungen gewonnene Daten an den 
Verfassungsschutz übermittelt. Wortlaut und Sinn 
der §§ 108, 110 StPO stehen nach meiner Ansicht 
einer undifferenzierten Datenübermittlung in die- 
sen Fällen entgegen. Weder kann es angehen, daß 
die Polizei routinemäßig die bei Hausdurchsuchun- 
gen gewonnenen Daten, etwa Karteien, Adreßver- 
zeichnisse etc. an den Verfassungsschutz übermit- 
telt, noch halte ich es für zulässig, daß diejenigen 
Daten, die die Polizei für das von ihr betriebene 
Ermittlungsverfahren nicht braucht, an den Verfas- 
sungsschutz übermittelt werden. Eine Hausdurch- 
suchung stellt einen schweren Eingriff in die Pri- 
vatsphäre dar, der nur für bestimmte Zwecke und 
bei Einhaltung relativ eng gefaßter Verfahrensvor- 
schriften zulässig ist. Wenn es zum Zweck des Ver- 
fahrens, in dessen Rahmen die Hausdurchsuchung 
durchgeführt wird, notwendig ist, beim Verfas- 


sungsschutz Rückfrage zu halten, so hält sich auch 
die im Rahmen einer derartigen Anfrage notwen- 
dige Datenübermittlung noch im Rahmen der 
Zweckbindung. Wenn also beispielsweise beschlag- 
nahmtes Adreßmaterial nicht zugeordnet werden 
kann, so bewegt sich eine Nachfrage beim Verfas- 
sungsschutz im Rahmen des anhängigen Strafver- 
fahrens. Die oben beschriebene „routinemäßige“ 
Übermittlung von bei Hausdurchsuchungen gewon- 
nenen Daten dient aber nicht mehr dem Zweck des 
Strafverfahrens und läßt den Verfassungsschutz 
mittelbar an einem polizeilichen Instrument, eben 
der Hausdurchsuchung, teilhaben, das ihm selbst 
von Gesetzes wegen nicht zusteht. 

Die Telefonüberwachung durch die Nachrichten- 
dienste ist im Gesetz zu Artikel 10 des Grundgeset- 
zes geregelt. Dort sind auch die Voraus setzimgen 
und insbesondere die Kontrollinstanzen („Abhör- 
kommission“) für Abhörmaßnahmen der Nachrich- 
tendienste festgelegt. Die Strafprozeßordnung er- 
öffnet der Polizei unter den in §§100a und 100 b 
beschriebenen Voraussetzungen die Möglichkeit, 
den Fernmeldeverkehr zu überwachen. Die in 
§100b StPO festgelegten Verwertungsvor Schriften 
stehen nach meiner Ansicht einer Übermittlung der 
bei dieser Überwachung gewonnenen Daten — es 
sei denn, wie oben bei der Hausdurchsuchung, zum 
Zweck der Nachfrage im Rahmen des konkreten 
Strafverfahrens — entgegen. Eine andere Praxis 
würde darüber hinaus möglicherweise auch geeig- 
net sein, die Bestimmungen des Gesetzes zu Arti- 
kel 10 GG objektiv zu unterlaufen. Der BMI hat im 
Rahmen der Beratung meines Vierten Tätigkeitsbe- 
richts im Innenausschuß des Bundestages ausge- 
führt, er wolle das Problem in Abstimmung mit dem 
Bundesjustizminister klären. Für die Zeit dieses 
Abstimmungsprozesses würden beim BfV keine In- 
formationen mehr aus Verfahren der Polizei nach 
§ 100 a StPO gespeichert. Ich begrüße dies und hof- 
fe, daß eine Entscheidung in absehbarer Zeit getrof- 
fen werden kann. Sollte sie im Einklang mit meiner 
Auffassung stehen, so halte ich es für geboten, auch 
aus früheren Jahren stammende Informationen, die 
die Polizei durch Maßnahmen nach § 100 a StPO ge- 
wonnen und an das BfV übermittelt hatte, aus den 
Akten zu tilgen. Bei meinen Prüfungen stoße ich — 
so auch in diesem Jahr — gelegentlich auf derartige 
Unterlagen. 

Zum Problem der , Altfälle“ wurde wenige Tage 
nach Erscheinen meines letzten Tätigkeitsberichts 
bekanntgegeben, daß vom BfV inzwischen 500 000 
Notierungen in NADIS gelöscht worden sind. Diese 
Zahl belegt, welche Anstrengungen das BfV zur Be- 
reinigung inzwischen unternommen hat, und zeigt 
andererseits, daß meine Kritik nicht ganz unbe- 
rechtigt war. Ich werde auch in meiner weiteren 
Prüftätigkeit darauf achten, daß die Bestände des 
BfV kontinuierlich weiter bereinigt werden. 

Zu der von mir im Jahre 1981 geprüften Sonderda- 
tei beim BfV, über die auch im Vierten Tätigkeitsbe- 
richt (S. 28) berichtet wurde, ist mir bislang noch 
keine abschließende inheiltliche Stellungnahme zu- 
gegangen. Der BMI hat mir mitgeteilt, daß er eine 
Arbeitsgruppe eingesetzt hat, die die gesamte Datei 
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einer umfassenden Prüfung unterzogen hat. Im Zu- 
sammenhang mit der Prüfung dieser Sonderdatei 
hatte ich auch einige Beanstandungen zu Einzelfäl- 
len ausgesprochen. Einigen dieser Beanstandungen 
hat der BMI bereits Rechnung getragen, zu den 
übrigen soll eine Entscheidung nach Abschluß der 
Prüfung des Gesamtkomplexes getroffen werden. 
Bis zur Fertigstellung dieses Berichts war die Ge- 
samtprüfung noch nicht abgeschlossen. 

Im Jahre 1982 wurden im Bereich des Bundesamtes 
für Verfassungsschutz nur Einzelfälle nachgeprüft. 
Bei der Bearbeitung von Bürgereingaben konnten 
weitere Fortschritte erzielt werden. In einigen Fäl- 
len wurde die Löschung, in anderen eine kurze 
Überprüfungsfrist vereinbart. Erfreulicherweise ist 
die Zahl derjenigen Fälle gestiegen, in denen voll- 
ständig oder doch wenigstens teilweise Auskunft 
erteilt werden konnte. Hier bahnt sich vielleicht 
eine Tendenz zu verstärkter Transparenz an. Ich 
halte dies für eine notwendige Konsequenz aus ei- 
nigen — allerdings nicht rechtskräftigen — verwal- 
tungsgerichtlichen Urteilen aus jüngster Zeit, in de- 
nen festgestellt worden ist, daß auch der Verfas- 
sungsschutz bei der Entscheidung über ein Aus- 
kunftsersuchen nach dem BDSG eine Ermessens- 
entscheidung im Einzelfall treffen muß (s. oben Nr. 
3.2.4). In der weiteren Konsequenz dieser Recht- 
sprechung sehe ich es als wichtig an, daß stärker 
zwischen den einzelnen Fachbereichen der Verfas- 
sungsschutzarbeit unterschieden wird. Ein Aus- 
kunftsersuchen, das sich axif einen Spionagefall be- 
zieht, ist anders zu behandeln als ein Auskunftser- 
suchen aus dem Extremismusbereich. Wenn das 
BfV mir mitteilt, daß Daten über einen Petenten 
nicht gelöscht werden könnten, weil zwar seit Jah- 
ren keine neuen Erkenntnisse mehr über ihn ange- 
fallen seien und die extremistische Organisation, 
der er angehörte, nicht mehr existiere, über ihn 
aber „keinerlei entlastende Erkenntnisse etwa in 
Richtung einer Abkehr vom Extremismus . . .“ vorlä- 
gen, so frage ich mich, wie ein Bürger sich rechtfer- 
tigen und entlastende Erkenntnisse dem Verfas- 
sungsschutz mitteilen soll, wenn er von einer Spei- 
cherung und deren Grund gar nichts weiß. 

ich habe mich gegen Versuche gewandt, Daten von 
Personen beim Verfassungsschutz allein deswegen 
zu speichern bzw. unter den Verfassungsschutzbe- 
hörden auszutauschen, weil sie sich mit Eingaben 
an die Behörde oder eine Aufsichtsinstanz gewandt 
hatten. Hier bleibt es bei der im BfV bislang schon 
geübten Praxis, wonach eine Eingabe nicht zur 
Speicherung führt und auch ansonsten keinerlei 
Nachteil für den Petenten hat. 

Insgesamt war die Prüfungstätigkeit beim BfV bis 
zum Sommer des Berichtsjahres von keinen Stö- 
rungen beeinträchtigt. Leider hat sich dieses Bild 
inzwischen geändert. Nachdem ich im Sommer 1982 
eine Nachprüfung des Komplexes „Amtshilfe des 
BGS für die Nachrichtendienste“ beim BfV begon- 
nen hatte, wollte ich die Prüfung Mitte November 
zum Abschluß bringen. Dies war aber nicht möglich, 
weil das BfV seine Auffassung zum Umfang meiner 
Prüfkompetenz geändert hatte und dementspre- 
chend eine Prüfung in der bisherigen Art nicht 


mehr durchführen ließ. Die Einzelheiten hierzu 
sind an anderer Stelle (Nr. 3.1.3) beschrieben. Fürs 
erste konnte ich meine Prüfbefugnis inzwischen 
wieder in vollem Umfang wahrnehmen. Ich hoffe, 
daß dies auch in Zukunft möglich sein wird. 

3.6 Militärischer Abschirmdienst 

Im vergangenen Jahr habe ich eine umfangreiche, 
mehrmonatige datenschutzrechtliche Prüfung beim 
Amt für Sicherheit der Bundeswehr, der Zentrale 
des Militärischen Abschirmdienstes, durchführen 
lassen. Die bereits im Jahr zuvor bei den MAD- 
Gruppen in Kiel, Düsseldorf und München erfolg- 
ten Prüfungen wurden dadurch ergänzt und zum 
Abschluß gebracht. Die Prüfung erstreckte sich auf 
die wichtigsten Dateien des MAD sowie die dazuge- 
hörigen Akten und Materialien. Wegen der außeror- 
dentlichen zeitlichen Dauer der Prüfung verdient es 
besonders festgehalten zu werden, daß die verant- 
wortlichen Mitarbeiter des MAD die Prüfung in je- 
der Phase unterstützt haben und ein Maß an Ko- 
operation gezeigt haben, das es erlaubte, sich von 
vornherein auf die wichtigsten inhaltlichen Fragen 
zu konzentrieren. 

Die Prüfung hat eine Reihe von datenschutzrechtli- 
chen Mängeln ergeben, die ich beanstanden mußte. 
Gründe der Geheimhaltung lassen lediglich eine 
allgemein gehaltene Schilderung der festgestellten 
datenschutzrechtlichen Verstöße zu. 

— Beim MAD gibt es so wie bei fast allen Sicher- 
heitsbehörden das Problem der ,Altfälle“, d. h. 
von Fällen, die wegen Fristablaufs oder wegen 
geänderter Zuständigkeit zu löschen sind. Auf 
dieses Problem habe ich bereits in meinem letz- 
ten Tätigkeitsbericht (S. 32) hingewiesen. Beim 
MAD kommt erschwerend hinzu, daß in frühe- 
ren Jahren eine genaue Abgrenzung zur Zustän- 
digkeit des Verfassungsschutzes praktisch fehl- 
te. Im Ergebnis führte dies zur Speicherung von 
Daten über eine Vielzahl von Personen, die al- 
lenfalls extremistisch, aber nicht „zersetzend“ 
tätig waren. Für die Extremismusbeobachtung 
ist der Verfassungsschutz zuständig. Dem MAD 
obliegt lediglich die „Zersetzungsabwehr“, d. h. 
die Abwehr von extremistischen Angriffen ge- 
gen die Bundeswehr. 

— Bereits vor meiner Prüfung hat es beim MAD 
Bestrebungen gegeben, den eigenen Zuständig- 
keitsbereich in dem oben beschriebenen Sinn 
enger zu fassen. Mit Hilfe einer neuen Zentralen 
Weisung sollen die spezifischen Aufgaben des 
MAD präziser umschrieben werden. Für die Zu- 
kunft kann demnach davon ausgegangen wer- 
den, daß die Tätigkeit des MAD sich neben ande- 
ren — unbestrittenen — Bereichen auf die reine 
Zersetzungsabwehr konzentriert. Dies bedeutet 
aber gleichzeitig das Erfordernis der Löschung 
einer Vielzahl von Speicherungen, die aufgrund 
des früheren, weiteren Aufgabenverständnisses 
zustande gekommen sind. 

— Auch beim MAD war wie schon zuvor bei ande- 
ren Sicherheitsbehörden festzustellen, daß aus 
derartigen „Altvorgängen“ auf Anfrage noch Da- 
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ten übermittelt wurden. Die Beeinträchtigung 
der schutzwürdigen Belange der Betroffenen 
vervielfacht sich dadurch, daß zu der rechtswid- 
rigen Speicherung die Übermittlung der Daten 
an eine andere Sicherheitsbehörde hinzutritt, 
was bei jener eine neue Speicherung zur Folge 
haben kann. 

— Anlaß zur Beanstandung gaben auch einzelne 
gespeicherte Daten. Es handelte sich dabei um 
Informationen, die in Anlehnung an die Recht- 
sprechung des Bundesverfassungsgerichts als 
dem innersten Kern des Persönlichkeitsrechts 
zugehörig bezeichnet werden können. 

— Große Bedenken habe ich auch gegen die zum 
Teil gebräuchliche Praxis geäiißert, Informatio- 
nen mit teilweise belastendem Inhalt ohne Ak- 
tenrückhalt in der Datei zu speichern. Nach mei- 
ner Ansicht muQ die Nachvollziehbarkeit und 
damit eventuell auch Beweisbarkeit von gespei- 
cherten Daten gewährleistet sein. 

Neben den Beanstandungen habe ich auch eine 
Reihe von Empfehlungen und Verbesserungsvor- 
schläge ausgearbeitet und unterbreitet. Sie bezie- 
hen sich vor allem auf die Organisation der nun- 
mehr anstehenden Bereinigungsarbeiten und auf 
das Auskunftsverhalten bis zum Abschluß der Be- 
reinigung. Außerdem habe ich Vorschläge für diffe- 
renzierte Zugriffsregelungen, für den künftigen 
Umfang der in den Dateien zu speichernden Daten 
sowie für eine stärkere Beachtung des Zweckbin- 
dungsprinzips gemacht. Für den Bereich der Zerset- 
zungsabwehr habe ich ergänzende Abgrenzungs- 
vorschläge unterbreitet. Auch wenn die reine Extre- 
mismusbeobachtung in Zukunft wohl dem Verfas- 
sungsschutz überlassen bleibt, ergeben sich noch 
eine Fülle von Abgrenzungsfragen mit unmittelbar 
datenschutzrechtlichem Bezug. Insbesondere bei 
Werbung für Kriegsdienstverweigerung und bei 
verschiedenen Aktivitäten der Friedensbewegung 
stellt sich manchmal die Frage, was „schon“ zerset- 
zend ist. Ich habe zu diesem Problemkreis Vor- 
schläge gemacht, mit deren Hilfe nach meiner Auf- 
fassung die zulässige Zersetzungsabwehr von unzu- 
lässiger Einwirkung auf Grundrechte abgegrenzt 
werden kann. 

Sowohl der MAD als auch der Bundesminister der 
Verteidigung haben inzwischen erste Stellungnah- 
men zu meinem Prüfbericht abgegeben. Die Bean- 
standungen wurden bis auf zwei Fälle, in denen 
noch klärende Gespräche geführt werden müssen, 
als berechtigt anerkannt. Die Löschung beanstan- 
deter Speicherungen sowie die Umstellung bean- 
standeter Verfahren wurden zugesagt. Die von mir 
gemachten Empfehlungen wurden als überwiegend 
vom Ansatz her berechtigt oder sachgerecht ange- 
sehen, eine endgültige Stellungnahme zu den mei- 
sten von ihnen steht noch aus. 

Damit hat sich eine Entwicklung fortgesetzt, die 
sich bereits bei den Prüfungen der MAD-Gruppen 
in Kiel, Düsseldorf und München angedeutet hatte. 
Der MAD steht dem Bundesdatenschutzgesetz und 
den sich daraus ergebenden Konsequenzen für die 
eigene Arbeit aufgeschlossen gegenüber. Die daten- 


schutzrechtlichen Kontrollen werden akzeptiert 
und unterstützt, auch wenn sie zu Beanstandungen 
führen. Bereits vor meinen Prüfbesuchen hatte der 
MAD mit einer umfassenden Neuformulierung sei- 
ner Richtlinien begonnen, um damit die Konse- 
quenzen aus dem Erlaß des BDSG zu ziehen. So 
war es nicht verwunderlich, daß ich mit meinen 
Beanstandungen und Empfehlungen teilweise auf 
„offene Türen“ stieß. Für die Zukunft leite ich dar- 
aus die Hoffnung ab, deiß die Bereinigung der mit 
dem Datenschutzrecht nicht in Einklang stehenden 
Speicherungen zügig betrieben wird und deiß bei 
den Neueinspeicherungen die neuen Richtlinien be- 
achtet werden. 


3.7 Bundesnachrichtendienst 

3.7.1 Art der verarbeiteten Daten 

Der BND befaßt sich mit Aufgaben der Auslands- 
aufklärung, der Gegenspionage und Spionageab- 
wehr. Hauptziel hierbei ist die Gewinnung von 
Sachinformationen (vgl. auch § 3 G 10). Die Sachda- 
ten werden zu Berichten an die politischen Füh- 
rungsgremien aufbereitet. Insoweit stellen sich 
keine Fragen des Datenschutzes. 

Das auf die Gewinnung von Sachinformationen ge- 
richtete Hauptinteresse bedingt aber auch die Spei- 
cherung von personenbezogenen Daten. Das gilt 
z. B. für Mitarbeiter des BND, für die der BND auch 
die Sicherheitsüberprüfungen durchführt. Außer- 
dem ist der BND u. a. mit der Beobachtung des 
internationalen Kommunismus sowie anderer in- 
ternationaler Aktivitäten befaßt, die für die politi- 
schen Entscheidungsgremien von Bedeutung sind. 
In all diesen Bereichen, die hier nicht abschließend 
aufgeführt oder näher erläutert werden können, er- 
folgt auch personenbezogene Datenverarbeitung. 
Sie betrifft in beachtlichem Umfang auch inländi- 
sche Bürger, soweit Zusammenhänge mit den Auf- 
gaben des BND bestehen. 

3.7.2 Form der Verarbeitung 

Die personenbezogene Speicherung von Daten er- 
folgt u. a. in automatisiert geführten Dateien. Die 
Dateien haben im wesentlichen die Funktion von 
Fundstellennachweisen. Die Zugriffsberechtigung 
ist intern abgestuft und eingeschränkt, so deiß nur 
ganz wenige Stellen eine umfassende Auskunfts- 
und Zugriffsberechtigung auf die Dateien haben. 
Dies gebietet schon das Eigeninteresse des BND. 

Der Umfang des zu registrierenden Personenkrei- 
ses und die Voraussetzungen der Löschung sind 
durch interne Bestimmungen geregelt. So sind Da- 
tensätze, die 15 Jahre lang nicht mehr ergänzt wur- 
den, auf weitere Erforderlichkeit zu überprüfen. 
Durch Einspeicherung des Erfassungsdatums ist 
seit 1976 gesichert, daß die Akte fristgemäß vorge- 
legt wird. Fälle, die vor dieser Zeit registriert wur- 
den, müssen gesondert auf weitere Speicherwürdig- 
keit geprüft werden. 

Neben den automatisiert geführten Dateien beste- 
hen in bestimmten Arbeitsbereichen manuell ge- 
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führte Karteien. Aufgrund meiner Prüfungen wur- 
den nunmehr in weitgehender Übereinstimmung 
mit Anregungen meiner Dienststelle adäquate ein- 
heitliche Regelungen erlassen, die für die externe 
wie interne Kontrolle unentbehrlich sind. Aller- 
dings wird — ebenfalls auf meine Anregung hin — 
noch überprüft, ob die Führung von Karteien in die- 
sen Dienststellen überhaupt erforderlich ist Aus- 
künfte erfolgen konventionell im Wege der Einzel- 
anfrage oder durch Bandabgleich. Daß die Aus- 
kunftserteilung zur Vermeidung von Fehlern zen- 
tralisiert ist, dürfte sich für den Datenschutz gün- 
stig auswirken. 


3.7.3 Informationen von anderen Behörden 

Der Gesetzgeber hat dem BND (wie anderen Si- 
cherheitsbehörden auch) gegenüber verschiedenen 
Behörden unter bestimmten Voraussetzungen Aus- 
kunftsansprüche eingeräumt (z. B. Bundeszentral- 
register, § 39 BZRG, Meldebehörden, § 18 Abs. 3 
MRRG, Sozialleistungsträger, § 72 SGB X). 

Daneben partizipiert der BND jedoch — ähnlich 
wie das BfV und auch andere Sicherheitsbehörden 
— an den Informationen oder der Datenverarbei- 
tung anderer Stellen. Dies geschieht nach Maßgabe 
innerdienstlicher Regelungen oder Vereinbarun- 
gen, Nach meinen Prüfungsergebnissen erfolgt dies 
zum einen in der Form, daß technische Verbindun- 
gen bestehen, die einem Online-Anschluß zu der 
Datei einer anderen Behörde gleichkommen. Hier 
bestehen Probleme, die einer Lösung bedürfen; ich 
bin darüber mit den zuständigen Stellen im Ge- 
spräch. 

Die zweite Möglichkeit besteht darin, daß im Rah- 
men eines speziell geregelten und bestimmten Ver- 
waltungsaufgaben dienenden Verfahrens die Mög- 
lichkeit geschaffen wird, daß der BND mit den vom 
Verfahren betroffenen Personen Verbindung auf- 
nehmen kann, um diese nach Erkenntnissen zu be- 
fragen, die für seinen Auftrag notwendig sind. Auf- 
grund meiner Anregungen ist bei der zweiten Fall- 
gruppe dafür gesorgt, daß die Personen vor der Be- 
fragung von den Vertretern des BND auf die Frei- 
willigkeit ihrer Angaben hingewiesen werden sowie 
darauf, daß die Bereitschaft zu Aussagen gegenüber 
dem BND keinen Einfluß auf das Verfahren selbst 
hat. Außerdem wurde zugesagt, anderen Behörden 
über diese Angaben und Personen nur unter ganz 
engen Voraussetzungen Auskunft zu erteilen. Inso- 
weit bestehen daher aus datenschutzrechticher 
Sicht keine Bedenken mehr. 

Der dritte Bereich der Partizipation ergibt sich jetzt 
aus der Neuregelung der Amtshilfe zwischen BGS 
und den Nachrichtendiensten. Hiernach unterrich- 
tet der BGS den BND entweder auf besonderen An- 
trag oder aus eigener Initiative über bestimmte Er- 
kenntnisse, die im Rahmen der grenzpolizeilichen 
Kontrolle anfallen und für die Auftragserfüllung 
des BND als erforderlich erachtet werden. 

Meine Prüfung dieses Bereichs hat ergeben, daß 
der BND die in den neuen Richtlinien enthaltenen 
Anforderungen beachtet. 


3.7.4 Zur rechtlichen Eingrenzung der Datenverarbeitung des 
BND 

Vom Gesetz zu Artikel 10 GG und den oben zu 
Nr. 3.7.3 erwähnten Bestimmungen abgesehen, ist 
nicht gesetzlich geordnet, welche Informationen der 
Dienst über welche Personen sammeln darf und 
von welchen anderen Stellen er Auskünfte erhalten 
soll. Die Regelungen über die Amtshilfe vermögen 
die Lücke nicht zu füllen, da sie im Außenverhältnis 
zu den Betroffenen keine ausreichende Rechts- 
grundlage für die Übermittlung personenbezogener 
Daten an andere Stellen mit anderem Auftrag dar- 
stellen. Die Tatbestandsvoraussetzungen der allge- 
meinen Vorschriften des BDSG (§§ 9, 10) sind zwar 
insoweit erfüllt, als die Datenverarbeitung zur Er- 
füllung der Aufgaben erforderlich ist — was nach 
den Prüfungsergebnissen mit Ausnahme bestimm- 
ter Bereiche und der noch nicht bereinigten Altfälle 
(unten Nr. 3.7.6) im wesentlichen zutrifft — , aber da 
eine gesetzliche Befugnis zu Eingriffen in die 
Rechtssphäre der beobachteten und/oder registrier- 
ten Personen fehlt, kann im strengen Sinn nicht 
von „rechtmäßiger“ Aufgabenerfüllung gesprochen 
werden. Doch waren bisher alle Forderungen nach 
einer gesetzlichen Regelung dieser Form staatli- 
cher Tätigkeit erfolglos, und eine Änderung dieser 
Politik ist nicht zu erwarten. Bei der Bewertung die- 
ser rechtlichen Problematik ist allerdings zu beden- 
ken, daß der BND zu einem erheblichen Teil im 
Ausland und damit außerhalb unserer Rechtsord- 
nung tätig ist. 

Bei dieser Lage sollten zumindest die internen An- 
weisungen zur Datenverarbeitung eindeutige Gren- 
zen ziehen. Hier bestehen jedoch noch gewisse 
Mängel. 

Insbesondere bedürfen die Regelungen über das 
Personen-Dokumentationswesen im BND zum Teil 
noch der Präzisierung in den Punkten, die Umfang 
und Voraussetzungen der Speicherung und der 
Übermittlung betreffen. Leider wurde meine ent- 
sprechende Anregung nicht aufgegriffen. Der BND 
ist der Auffassung, daß die vorhandenen Regelun- 
gen ausreichend seien. Diese unterschiedliche Be- 
trachtungsweise beruht letztlich auf einer verschie- 
denen Einschätzung von Generalklauseln und der 
unterschiedlichen Interpretation des Begriffes 
„rechtmäßige Aufgabenerfüllung“. 

Die Prüfungen der vergangenen Jahre und vor al- 
lem des Jahres 1982 haben außerdem gezeigt, daß in 
bestimmten Bereichen die Versuchung gegeben ist, 
mehr personenbezogene Daten zu speichern als bei 
strenger Erforderlichkeitsprüfung angebracht er- 
scheint. Dies ist zum Teil eine Folge der vielfältigen, 
fast automatischen Benachrichtigungen in den ver- 
schiedenen Bereichen durch andere Sicherheitsbe- 
hörden, die wiederum überwiegend auf den in ihrer 
Weite kaum überbietbaren Informationsgeboten 
der „Richtlinien über die Zusammenarbeit in 
Staatsschutzangelegenheiten“ i. d. F. vom 23. Juli 
1973 beruhen. Es muß aber verhindert werden, daß 
beim BND über das unvermeidliche Mindestmaß 
hinaus Parallelspeicherungen zu Bereichen statt- 
finden, die schwerpunktmäßig zur Aufgabe der Ver- 
fassungsschutzämter und/oder Polizeien gehören. 
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Denn je mehr Parallel Speicherungen es gibt, um so 
größer wird die Gefahr, daß zu Unrecht gespei- 
cherte oder nicht mehr erforderliche Daten unvoll- 
ständig gelöscht werden. Ich habe daher zu zwei 
Bereichen, in denen die vorgenannte Gefahr beson- 
ders relevant erscheint, Vorschläge zu einer restrik- 
tiveren Speicherpraxis unterbreitet, die jedoch bis- 
her nicht akzeptiert wurden. Kern der Auseinander- 
setzung ist die Meinungsverschiedenheit darüber, 
inwieweit der BND aufgrund seiner Aufgabenstel- 
lung auch Informationen speichern darf, die bei an- 
deren Behörden, z. B. Strafverfolgungsbehörden, 
wegen zu geringen Bezuges zu ihren Aufgaben 
nicht speicherungsfähig wären. 

Außerdem habe ich angeregt, das auch bei anderen 
Behörden praktizierte Verfahren der sog. „Zeitspei- 
cherung“ mit kürzeren Überprüfungsfristen einzu- 
führen. In Fällen, in denen die Notwendigkeit der 
Speicherung für die Aufgabenerfüllung des BND 
nicht eindeutig feststeht, sind kürzere Fristen als 
die 15jährige Regelfrist angezeigt, denn die kurzfri- 
stige Überprüfung ist der unerläßliche Ausgleich 
für die — teilweise unverzichtbare — Speicherung 
von Informationen, deren Gehalt und Zuverlässig- 
keit ungesichert ist. Der BND hat die Praktizierung 
der Zeitspeicherung für die Zukunft in diesen bei- 
den Bereichen auch zugesagt. Damit wären meine 
Bedenken gemildert. Darüber hinaus hat eine kurz 
vor Drucklegung dieses Berichts durchgeführte Er- 
gänzungsüberprüfung in einem der vorerwähnten 
Bereiche gezeigt, daß der zuständige Fachbereich 
inzwischen eine strengere Erforderlichkeitsprüfung 
vornimmt, die meine Bedenken ebenfalls aus- 
räumt. 

Festzuhalten ist auch, daß der Bundesnachrichten- 
dienst in keinem Fall Speicherungen vornimmt 
über Personen, zu denen an ihn lediglich eine An- 
frage gerichtet wurde — beispielsweise im Zusam- 
menhang mit einer Sicherheitsüberprüfung im 
Rahmen der Kabinettsrichtlinien — , wenn zu die- 
ser Person keine eigenen relevanten Unterlagen 
vorhanden sind und auch im übrigen aus der An- 
frage kein Grund für eine Speicherung ersichtlich 
ist. Die bei einer Prüfung im Laufe dieses Jahres 
festgestellte Ausnahme bei Anfragen des Bundes- 
kanzleramtes ist nunmehr entsprechend meiner 
Anregung beseitigt. 

3.7.5 Auskünfte an andere Stellen 

Bei allen bestehenden Problemen muß anerkannt 
werden, daß Speicherungen durch den Bundesnach- 
richtendienst in bestimmten Bereichen auch eben 
unerläßlich sind. Es wäre zwar wünschenswert, 
wenn hier durch gesetzliche Regelungen die erfor- 
derliche Klarheit geschaffen würde. Dies ist aber 
wohl auf absehbare Zeit nicht zu erreichen. Dann 
muß aber zumindest das Auskunftsverhalten in sol- 
chen Bereichen, in denen personenbezogene Daten- 
verarbeitung unerläßlich erscheint, die erforderli- 
chen Rechtsgrundlagen hierfür jedoch fehlen, be- 
sonders restriktiv gestaltet werden. Denn meist ist 
nicht die Speicherung als solche das Problem, son- 
dern die Übermittlung an andere Stellen zu ande- 
ren Verfahren. 


Ich habe deshalb zu verschiedenen Tätigkeitsberei- 
chen des BND angereget, daß jeweils eine restrikti- 
vere Auskunftspraxis gewählt wird. Dabei besteht 
Einigkeit darüber, daß dies nicht gelten kann, wenn 
es um die Aufklärung oder Verhütung schwerer 
Straftaten geht. 

Nicht selten ist beim BND — aber auch bei anderen 
Sicherheitsbehörden — eine Speicherung allein 
darauf zurückzuführen, daß eine andere Dienst- 
stelle eine Meldung über die Einleitung eines Ver- 
fahrens oder über das Bestehen eines Verdachts 
gemacht hat. Ist der weitere Gang dieses Verfah- 
rens, die Bestätigung oder Widerlegung des Ver- 
dachts der speichernden Stelle nicht bekannt, so 
muß vor einer Auskunft an dritte Stellen geprüft 
werden, ob die Speicherung noch relevant ist und 
ob eine Auskunft über den ursprünglichen Tatbe- 
stand verantwortet werden kann. Dazu muß der 
Ausgang des Verfahrens oder die weitere Aufklä- 
rung der ursprünglichen Verdachtsmomente bei 
der meldenden Stelle erfragt werden. Bisher war 
dies beim BND offenbar nicht so gehandhabt wor- 
den, wie die Prüfung eines Einzelfalles und die Er- 
örterungen hierzu mit den Vertretern des BND er- 
geben haben. Es ist vorab zu betonen, daß dies der 
bisher einzige festgestellte Fall dieser Art ist. Wenn 
er dennoch hier dargestellt wird, so deshalb, weil er 
die bisherige Rechtsauffassung des BND deutlich 
macht: 

Im Jahre 1963 war zu einer bestimmten Person eine 
Akte angelegt worden, weil von zwei Staatsanwalt- 
schaften Hinweise auf die Verwicklung der Person 
in ein Verfahren mit nachrichtendienstlichem Hin- 
tergrund gegeben worden waren. (An der materiel- 
len Erforderlichkeit zur Anlegung der Akte zu die- 
sem Zeitpunkt besteht kein Zweifel.) Zu dieser Per- 
son wurde 18 Jahre später, im Jahre 1981, von einer 
anderen Sicherheitsbehörde Auskunft erbeten. Die 
Akte war in der Zwischenzeit nicht überprüft und 
auch nicht mehr ergänzt worden. Der Hinweis aus 
dem Jahre 1963 war somit nach wie vor der einzige 
Grund für die Speicherung der Akte. Deshalb hätte 
nunmehr sowohl nach den eigenen Löschungsricht- 
linien des BND als auch nach dem verfassungs- 
rechtlichen Grundsatz der Verhältnismäßigkeit 
nachgeprüft werden müssen, ob die Speicherung 
für den BND überhaupt noch Relevanz hat und ob 
demgemälß eine Auskunft nach so langer Zeit noch 
erfolgen darf. Hierzu wäre eine Nachfrage über den 
Ausgang des Verfahrens bei den ursprünglich mel- 
denden Dienststellen erforderlich gewesen. Diese 
unterblieb. Statt dessen wurde die Speicherung 
ohne nähere Prüfung aufrechterhalten, und es 
wurde Auskunft über den Hinweis aus dem Jahre 
1963 erteilt. 

Die Vertreter des BND waren der Auffassung, hier 
richtig gehandelt zu haben. Man habe nur unter 
Angabe des Aktenzeichens mitgeteilt, daß der Be- 
troffene in einem Ermittlungsverfahren bei zwei 
Staatsanwaltschaften „in Erscheinung getreten“ sei 
(dies ist richtig), also nur auf Erkenntnisse anderer 
Behörden verwiesen, und es sei allein Aufgabe der 
empfangenden Stelle, derartige Hinweise nachzu- 
prüfen, bevor eine Verwertung nach außen gegen- 
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Über dem Bürger erfolge. Genau in dieser grund- 
sätzlichen Haltung liegt das Problem. 

Die Rechtsauffassung des BND ist jedoch m. E. 
nicht richtig. Die unüberprüfte Aufrechterhaltung 
einer Speicherung und unüberprüfte Auskunft nach 
Ablauf einer so langen Zeit stellt m. E. einen Ver- 
stoß gegen die Prinzipien der §§ 9 und 10 BDSG (Zu- 
lässigkeitsvoraussetzungen für Speicherung und 
Übermittlung personenbezogener Daten) in Verbin- 
dung mit dem Grundsatz der Verhältnismäßigkeit 
dar. Da der BND in besonderen Fällen zur Auskunft 
an andere Sicherheitsbehörden verpflichtet ist, be- 
steht bei einem solchen Verhalten die Gefahr, daß 
unüberprüfter Verdacht weiter gestreut, somit wei- 
ter aufrechterhalten und auch gegenüber dem Bür- 
ger verwertet wird. Zwar muß auch die empfan- 
gende Stelle die Relevanz der Daten vor einer Ver- 
wertung gegenüber dem Bürger selbst überprüfen. 
Aber dies entbindet die übermittelnde Stelle jeden- 
falls nach Ablauf einer so langen Zeit und nach 
Überschreiten der eigenen Löschungsfristen nicht 
von der eigenen Prüfungspflicht. 

Erfreulicherweise haben sich die Vertreter des 
BND inzwischen bereit erklärt, die Staatsanwalt- 
schaften, die dem BND Hinweise auf eingeleitete 
Verfahren geben, auch jeweils um Meldung des 
Verfahrensausgangs zu bitten. Soweit dies nicht ge- 
schieht, hat der BND zugesagt, bei fremden Verfah- 
ren wenigstens nach Ablaxif von 15 Jahren in der 
Regel nur dann Auskunft zu erteilen, wenn vorher 
durch Rückfrage der Ausgang des Verfahrens und 
damit gleichzeitig die Notwendigkeit weiterer Spei- 
cherung geklärt ist. 

Ich halte jedoch diesen Kompromiß noch nicht für 
ausreichend. Vielmehr sollte die gleiche Prüfungs- 
pflicht in allen Fällen gelten, in denen Hinweise von 
anderen Stellen gegeben werden, die einen Ver- 
dacht betreffen, der noch nicht endgültig aufgeklärt 
ist. Es erscheint auch nicht als angemessener Lö- 
sungsweg, auf eine eigene und aus Rechtsgründen 
erforderliche Relevanzprüfung vor der Auskunfts- 
erteilung zu verzichten und statt dessen nur einen 
Hinweis auf die ursprünglich meldende Stelle statt 
einer inhaltlichen Auskunft zu geben. Dies kann 
allenfalls ein Notbehelf in besonders gelagerten 
Fällen sein, wie ich oben zu 3.2.2 (S. 80) näher darge- 
legt habe. 

3.7.6 Bereinigung der Aitfäiie 

Meine Prüfungen in diesem Jahr haben ergeben, 
daß beim BND zur Zeit noch eine große Anzahl von 
Personen registriert ist, die über 70 Jahre alt sind 
und bei denen die Speicherwürdigkeit überprüft 
werden müßte. Zu bereinigen sind auch diejenigen 
Vorgänge, in denen seit 15 Jahren nichts mehr er- 
gänztwurde. Eine solche Auswertung ist jedoch aus 
datentechnischen Gründen nicht automatisiert 
möglich, da das Erfassungsdatum noch nicht so 
lange gespeichert wird. Selbst wenn man hiervon 
den Personenkreis abzieht, der — wie die Mitarbei- 
ter des BND — verständlicherweise nicht unter die 
Fristenregelung fällt, dürfte noch eine erhebliche 
Zahl verbleiben. 


Aufgrund der besonderen organisatorischen Rege- 
lung des Auskunftswesens sind die Gefahren von 
Fehlübermittlungen und weiteren Fehlentscheidun- 
gen anderer Behörden im Hinblick auf solche weit- 
gehend nicht mehr relevanten Speicherungen dann 
gering, wenn hierfür eine Auskunftssperre ver- 
hängt wird. Dies ist notwendig, solange es — wie 
bisher — nicht möglich ist, alle Fälle schnell abzu- 
arbeiten. 

Die Auskunftssperre sollte stets dann gelten, wenn 
es sich um Personen handelt, die über 70 Jahre alt 
sind und deren Datensätze mehr als 15 Jahre nicht 
bewegt wurden. Ausnahmen hiervon sind nur in 
besonderen Fällen zulässig (vgl. oben Nr. 3.2.3). 

3.7.7 Zusammenfassung 

Die vorstehenden Ausführungen haben auf eine 
Reihe von Problemen sowie auf Verfahrensweien 
des BND hingewiesen, die bedenklich, inzwischen 
aber durch die erwähnten Vereinbarungen weitge- 
hend abgebaut sind. Es ist andererseits hervorzuhe- 
ben, daß unabhängig von den getroffenen Vereinba- 
rungen und meinen Anstößen auch seitens des 
BND ein fortgesetztes Bemühen um Beachtung da- 
tenschutzrechtlicher Erfordernisse erkennbar ist. 
Dabei stimmt das Datenschutzinteresse im Ergeb- 
nis oft mit eigenen Sicherheitsbedürfnissen über- 
ein. 

So konnte ich z. B. jedenfalls bisher bei meinenTrü- 
fungen feststellen, daß nur selten gegen Richtlinien 
verstoßen wurde. Zusagen waren immer eingehal- 
ten und umgehend durchgeführt worden. Das gilt 
insbesondere für die Löschungen, die anläßlich mei- 
ner Prüfungen vereinbart wurden. 

Die Prüfung der seit 1. Dezember 1981 praktizierten 
neuen Amtshilferichtlinien zwischen BGS und BND 
hat ebenfalls gezeigt, daß die darin enthaltenen ver- 
fahrensrechtlichen Sicherungen mit besonderen 
Anforderungen an Auswertung, Speicherung usw. 
vom BND von Anfang an beachtet wurden und wer- 
den. 

Das Löschungsverfahren ist beim BND in einer 
Weise geregelt, die als vorbildlich bezeichnet wer- 
den muß. Allerdings ist der verfahrensmäßige Ab- 
lauf nur die eine Seite. Entscheidend ist natürlich, 
ob auch im erforderlichen Umfang Daten, die nicht 
mehr relevant sind, wirklich gelöscht werden. Bis- 
her war das nicht der Fall, wie oben zu Nr. 3.7.6 dar- 
gelegt. Sobald jedoch die vereinbarten Verbesserun- 
gen durchgeführt werden (insbesondere die Nach- 
frage nach dem Ausgang eines relevanten Verfah- 
rens etc.), kann dieser Mangel als beseitigt gelten. 
Daß es daneben gelegentlich zu Fehlern in Einzel- 
fällen kommt, läßt sich nie gänzlich vermeiden und 
ändert nichts an der Qualität der Regelungen. 

3.8 Zollkriminalinstitut 

3.8.1 Stand der Datenverarbeitung beim Zollkrimlnalinstitut 

Das Zollkriminalinstitut ist Teilnehmer des Infor- 
mationssystems für den Zollfahndungsdienst (IN- 
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ZOLL). Dieses System wird auf der Basis der Straf- 
taten/ Straftäter-Datei beim Bundeskriminalamt be- 
trieben. Zugriff auf dieses System haben neben 
dem Zollkriminalinstitut die Zollfahndungsämter. 
Im INZOLL sind neben den Personendaten um- 
fangreiche Fallhinweise über das begangene Zoll- 
oder Verbrauchsteuerdelikt erfaßt. Das Zollkrimi- 
nalinstitut stellt außerdem Personengrunddaten 
und Bearbeitungshinweise in das Informationssy- 
stem der Polizei, Bereich polizeiliche Beobachtung, 
ein. In einer manuellen Kartei werden außerdem 
Personengrunddaten und Fundstellenhinweise auf 
beim Zollkriminalinstitut vorhandene Vorgänge ge- 
speichert. 

3.8.2 Kontrolltätigkelt 

Datenschutzrechtliche Kontrollen konnten im ver- 
gangenen Jahr im Zollkriminalinstitut (ZKI) nicht 
durchgeführt werden. Da das ZKI in Übereinstim- 
mung mit dem Bundesminister der Finanzen 
(BMF) der Auffassung ist, daß das Steuergeheimnis 
meiner Prüfkompetenz entgegensteht, konnte ich 
lediglich anhand einer einzigen Eingabe eine Ein- 
zelprüfung vornehmen. Ich kann deshalb über die 
Einhaltung des Datenschutzrechts im Bereich des 
Zollkriminalinstituts nicht berichten. 

3.8.3 Zollrechtliche Überwachung 

Hingegen ergibt sich nach meiner Auffassung aus 
dem mit dem Bundesminister der Finanzen geführ- 
ten Schriftwechsel, daß im Bereich der Zollrechtli- 
chen Überwachung (ZÜ) nach wie vor gegen Daten- 
schutzrecht, insbesondere gegen das in der Abga- 
benordnung (AO) geschützte Steuergeheimnis ver- 
stoßen wird. 

Im Jahre 1980 wurde nach Kritik am bis dahin 
geübten System der „beobachtenden Fahndung“ 
(„Befa“) eine neue Polizeidienstvorschrift (PDV) 
384.2 erlassen. Die Voraussetzungen für die Einstel- 
lung in die polizeiliche Beobachtung wurden ver- 
schärft. Erfaßt werden dürfen seitdem nur noch ge- 
fährliche Intensivtäter sowie Personen, bei denen 
tatsächliche Anhaltspunkte dafür vorliegen, daß sie 
als Täter einer Reihe im einzelnen in der PDV 384.2 
aufgeführter, schwerer Straftaten in nicht unerheb- 
lichem Umfang tätig sind. Will das Bundeskriminal- 
amt eine Person zur polizeilichen Beobachtung zum 
Zwecke der Strafverfolgung ausschreiben, so holt 
es das Einverständnis der Staatsanwaltschaft ein, 
es sei denn, es ist Gefahr im Verzug. Daneben gibt 
es noch die Möglichkeit, Personen unter bestimm- 
ten Voraussetzungen im Rahmen der Führungsauf- 
sicht zur Beobachtung ausz^uschreiben. 

Zugleich wurde 1980 in Ziffer 4 der PDV 384.2 das 
neue Instrument der zollrechtlichen Überwachung 
eingeführt. Die Voraussetzungen für die Ausschrei- 
bung einer Person zur ZÜ sind weiter gefaßt als die 
Voraussetzungen für die Ausschreibung zur polizei- 
lichen Beobachtung. Es können ausdrücklich auch 
solche Personen ausgeschrieben werden, bei denen 
zwar bisher noch nicht ausreichende tatsächliche 
Anhaltspunkte, wohl aber die begründete Vermu- 


tung besteht, daß sie im Rahmen des grenzüber- 
schreitenden Verkehrs in nicht unerheblichem Um- 
fang als Schmuggler auftreten bzw. zu Schmuggel- 
zwecken eingesetzt werden. Eine Beteiligung der 
Staatsanwaltschaft ist hier nicht vorgesehen. 

Diese im Vergleich zur polizeilichen Beobachtung 
geringeren Voraussetzungen zur Ausschreibung 
rechtfertigen sich daraus, daß auch die Konsequen- 
zen unterschiedlich sind. Die polizeiliche Beobach- 
tung kann zur Erstellung eines Bewegungsbildes 
einschließlich der Begleitpersonen etc. führen. Auf- 
grund der Ausschreibung zur ZÜ dürfen keinerlei 
polizeiliche Maßnahmen ergriffen werden, sondern 
nur zollrechtliche Maßnahmen, d. h. in der Praxis 
die an der Grenze üblichen Zollkontrollmaßnah- 
men. 

Derartige Zollkontrollmaßnahmen dürfen nur von 
Zollbeamten und unter bestimmten Voraussetzun- 
gen von BGS-Beamten vorgenommen werden. 
Gleichwohl sind die zur ZÜ ausgeschriebenen Per- 
sonen im allgemeinen Fahndungssystem der Poli- 
zei INPOL erfaßt. Der Bundesminister der Finan- 
zen hat mir mit Schreiben vom 3. November 1982 
zwar mitgeteilt, daß die Hausinspektion des Deut- 
schen Bundestages, die Bahnpolizei und der Fahn- 
dungsdienst der Bundesbahn künftig keinen Zu- 
griff auf Daten aus der ZÜ mehr haben sollen. Es 
bleiben aber ca. 2 500 Polizeidienststellen, die nach 
wie vor über diesen Zugriff verfügen. Diesen Poli- 
zeidienststellen gegenüber sind, weil jederzeit ab- 
rufbar, Steuerdaten derjenigen offenbart, die zur 
zollrechtlichen Überwachung ausgeschrieben sind. 
Der Bundesminister der Finanzen ist der Auffas- 
sung, daß das Steuergeheimnis nach § 30 AO in die- 
sem Fall nicht verletzt ist, weil jedenfalls in Fällen 
des vermuteten Rauschgift- und Waffenschmuggels 
die Offenbarung der Steuerdaten nach § 30 Abs. 4 
Nr. 5 AO ausnahmsweise zulässig sei. 

Nach dieser Vorschrift dürfen Steuerdaten offen- 
bart werden, wenn hierfür ein zwingendes öffentli- 
ches Interesse besteht. Waffen- und Rauschgift- 
schmuggel sind schwere Straftaten, an deren Ver- 
folgung ein erhebliches öffentliches Interesse be- 
steht. Es besteht aber nach meiner Auffassung kein 
zwingendes öffentliches Interesse gerade an der ge- 
nerellen Offenbarung der in diesem Zusammen- 
hang anfallenden Steuerdaten gegenüber der Poli- 
zei. Gerade dies wäre aber die Voraussetzung, unter 
der allein die Ausnahmevorschrift des § 30 Abs. 4 
Nr. 5 AO eingreifen würde. Da nach der PDV 384.2 
gegenüber den zur ZÜ ausgeschriebenen Personen 
nur zollrechtliche Maßnahmen ergriffen werden 
dürfen und die Durchführung strafprozessualer 
oder polizeirechtlicher Eingriffsmaßnahmen sogar 
ausdrücklich untersagt ist, ist nicht einsehbar, wes- 
halb Behörden von einer Ausschreibung zur ZÜ 
Kenntnis gegeben werden soll, die nicht nur mit 
zollrechtlichen Maßnahmen nichts zu tun haben, 
sondern denen auch Maßnahmen allein aufgrund 
der Ausschreibung in der ZÜ nach eigenen Kompe- 
tenzvorschriften nicht erlaubt sind. Die Übermitt- 
lung der Daten der zur ZÜ ausgeschriebenen Perso- 
nen an die an INPOL angeschlossenen Polizeibe- 
hörden ist also überflüssig, in jedem Falle aber be- 
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steht an dieser Übermittlung kein zwingendes In- 
teresse, wie es allein gemäß § 30 Abs. 4 Nr. 5 AO 
eine Durchbrechung des Steuergeheimnisses recht- 
fertigen könnte. 

Der Bundesminister der Finanzen hat mir in sei- 
nem Schreiben vom 3. November 1982 nunmehr 
mitgeteilt, daß die Fälle der ZÜ, die nicht Waffen- 
und Rauschgiftschmuggel betreffen, in Zukunft nur 
noch den Terminals an der Grenze zugänglich sein 
sollen. Dies ist eine Konsequenz, die sich aus dem 
in § 30 AO geschützten Steuergeheimnis ergibt und 
die ich seit langem fordere. 

Nicht konsequent ist es hingegen aus den vorge- 
nannten Gründen, wenn Rauschgift- und Waf- 
fenschmuggel-Fälle aus der ZÜ weiterhin automa- 
tisch an alle Polizeidienststellen übermittelt wer- 
den. Hier bleibt es nach meiner Ansicht beim Ver- 
stoß gegen § 30 AO und der damit verbundenen Ver- 
letzung des Steuergeheimnisses. Wenn Beobach- 
tungsfälle aus den Verdachtsbereichen Rauschgift- 
und Waffenschmuggel den inländischen Polizeibe- 
hörden bekanntgegeben werden sollen, so bleibt 
nach meiner Auffassung nur der Weg der Aus- 
schreibung zur polizeilichen Beobachtung. Im Rah- 
men der polizeilichen Beobachtung ist eine Aus- 
schreibung zur Beobachtung in den Deliktsberei- 
chen Rauschgift- und Waffenschmuggel möglich. 
Das ZKI ist sogar selbst befugt, solche Ausschrei- 
bungen vorzunehmen. Es müssen dann aber die 
oben skizzierten — gegenüber der ZÜ strengeren — 
Voraussetzungen vorliegen. Darüber hinaus erstat- 
ten die Zolldienststellen über jeden entdeckten Fall 
von Rauschgift- oder Waffenschmuggel eine Sofort- 
meldung an die Polizei. Wenn die Polizei dem ZKI 
solche Fälle übermittelt, in denen die Voraussetzun- 
gen zur polizeilichen Beobachtung nicht ausrei- 
chen, wohl aber zur zollrechtlichen Überwachung, 
so läßt dies den Schluß zu, daß hier jedenfalls für 
einen Teilbereich die mit der Einführung der 
PDV 384.2 erreichten rechtsstaatlichen Verbesse- 
rungen im Ergebnis nicht zum Tragen kommen. Ob 
nämlich eine Person zu der (jetzt nur noch unter 
engeren Voraussetzungen zulässigen) polizeilichen 
Beobachtung oder zur (nach wie vor unter weiten 
Voraussetzungen zulässigen) ZÜ ausgeschrieben 
wird, bleibt von den Wirkungen her solange gleich, 
wie die inländischen Polizeidienststellen Zugriff auf 
die ZÜ, zumindest auf deren wichtigste Bereiche 
Rauschgift- und Waffenschmuggel, haben. 

Im vorstehenden ist geschildert, daß jedenfalls ob- 
jektiv im Bereich der Rauschgift- und Waffen- 
schmuggeldelikte die Möglichkeit besteht, die 
rechtsstaatlichen Sicherungen der PDV 384.2 zu un- 
terlaufen. Ob von dieser Möglichkeit auch Ge- 
brauch gemacht wird, kann ich nicht endgültig be- 
urteilen, da mir der Bundesminister der Finanzen 
und das Zollkriminalinstitut eine systematische 
Kontrolle der ZÜ unter Berufung auf das Steuerge- 
heimnis verwehrt haben. 

3.9 Kreiswehrersatzämter 

Bei verschiedenen Kreiswehrersatzämtern wurden 
die Fachgebiete, die für die personelle Bedarfsdek- 


kung nach dem Wehrpflichtgesetz, die Musterung 
der Wehrpflichtigen, den ärztlichen Dienst, den psy- 
chologischen Dienst und den Berufsförderungs- 
dienst zuständig sind, ferner die Prüfungsausschüs- 
se, die über die Anträge auf Anerkennung als 
Kriegsdienstverweigerer entscheiden, ein Wehr- 
dienstberater und ein Bundesgrenzschutzberater 
beraten und kontrolliert. Schwerpunkt dieser Kon- 
trollen waren die technischen und organisatori- 
schen Maßnahmen zur Sicherung der Datenverar- 
beitung. 

Zum Geschäftsbereich des Bundesministers der 
Verteidigung gehören 97 Kreiswehrersatzämter. 
Alle Kreiswehrersatzämter haben prinzipiell die 
gleiche Organisation, aber nicht alle haben die glei- 
chen Aufgaben zu erfüllen. Zusammen mit dem 
Bundesminister der Verteidigung wurden die Kon- 
trollen bei den Kreiswehrersatzämtern vorbereitet 
insbesondere mit dem Ziel, am Beispiel der Aufga- 
benerfüllung in mindestens einem großen, einem 
mittleren und einem kleinen Kreiswehrersatzamt 
zu zeigen, welche technischen und organisatori- 
schen Maßnahmen erforderlich sind, um den Da- 
tenschutz im Kreiswehrersatzamt zu gewährlei- 
sten. An den Kontrollen selbst nahmen stets Vertre- 
ter des Bundesministers der Verteidigung und der 
die Fachaufsicht über das Kreiswehrersatzamt aus- 
übenden Wehrbereichsverwaltung teil. Dieses ge- 
meinsame Vorgehen hat sich bewährt und führte in 
einigen Fällen dazu, daß von mir entdeckte Mängel 
sofort beseitigt wurden. 

Die Ergebnisse aus allen Kontrollbesuchen und den 
dabei erfolgten Einzelberatungen wurden zusam- 
men mit dem Bundesminister der Verteidigung auf- 
gearbeitet. Dabei zeigten sich keine Divergenzen in 
der Beurteilung der aufgedeckten Mängel und der 
als notwendig erkannten Maßnahmen: 

a) Bei einer Vielzahl von Kreiswehrersatzämtern 
wurden Karteien über Wehrpflichtige, die aus 
dem Zuständigkeitsbereich des jeweiligen 
Kreiswehrersatzamtes verzogen waren, vernich- 
tet. Diese Karteien wurden seit Einführung des 
automatisierten Verfahrens zur Wehrüberwa- 
chung nicht aktualisiert, sie wurden lediglich 
aufbewahrt. 

b) Im Fachgebiet „Psychologischer Dienst“ wird 
neu geregelt, wie die sogenannten Arbeitskarten 
mit den Ergebnissen der Eignungs- und Verwen- 
dungsprüfung aufbewahrt und wie Überschrei- 
tungen der vorgeschriebenen Aufbewahrungs- 
fristen sicher verhindert werden. 

c) Die Organisation der Verwaltung der Prüfungs- 
ausschüsse für die Anerkennung von Kriegs- 
dienstverweigerern (KDV) wird neu geregelt 
werden. Vorrangig wird das Volumen der Daten 
reduziert werden, mit denen ein Antrag auf 
Kriegsdienstverweigerung im sogenannten 
KDV-Register beschrieben wird. Dieses Register 
wird geführt, um den ordnungsgemäßen Ablauf 
eines KDV-Antrages überwachen zu können. 
Hierfür sind nur wenige Angaben erforderlich 
(z. B. Datum des Eingangs des Antrags, Akten- 
zeichen, Name des Wehrpflichtigen, Datum der 
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Abgabe an den Prüfungsausschuß). Um jedoch 
auch den zahlreichen Wünschen nach statisti- 
schen Auswertungen über Kriegsdienstverwei- 
gerer nachkommen zu können, werden viele zu- 
sätzliche Daten registriert (z. B. Beruf, Schulbil- 
dung) und der gesamte Ablauf eines Verfahrens 
bis hin zur Revision und sonstige Gründe der 
Erledigung dargestellt. Weil die Statistiken gele- 
gentlich zurückliegende Zeiträume mit umfas- 
sen sollen, werden diese Register zum Teil sehr 
lange aufbewahrt. Es gilt, hier ein Verfahren zu 
finden, das die schutzwürdigen Belange der 
Kriegsdienstverweigerer wahrt und zugleich 
den Informationsbedürfnissen des Parlaments 
über diese Personengruppe entgegenkommt. Ich 
habe hierzu meine Beratung angeboten. 

d) In einzelnen der kontrollierten Kreiswehrersatz- 
ämter wurden nicht erforderliche Datensamm- 
lungen vorgefunden. Sie wurden inzwischen auf- 
gelöst oder vernichtet; nicht mehr benötigte Un- 


terlagen wurden an das Militärarchiv abgegeben 
oder die Termine zur Löschung neu bestimmt. 

e) Die Fachaufsicht der Kreiswehrersatzämter 
wird künftig verstärkt prüfen, ob die jeweilige 
Handhabung der Vorschriften in den einzelnen 
Kreiswehrersatzämtern auch den Datenschutz 
gewährleistet. Die Leiter der Kreiswehrersatz- 
ämter werden sorgfältig erheben oder erheben 
lassen, wie die Datenverarbeitung in den einzel- 
nen Arbeitsgängen in ihrer Behörde tatsächlich 
erfolgt, und damit den Anforderungen an die 
Übersicht gemäß § 15 BDSG, wie ich sie empfeh- 
le, nachkommen. 

Hervorheben möchte ich, daß in einem der kontrol- 
lierten Kreiswehrersatzämter im süddeutschen 
Raum die Datenverarbeitung so zweckmäßig und 
geradlinig organisiert war, daß sowohl Axifgaben- 
verteilung als auch Gewährleistung des Daten- 
schutzes als vorbildlich bezeichnet werden können. 
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4 Nicht-öffentlicher Bereich 


4.1 Adreßhandel 

Viele Bürger sind an Werbung interessiert, für man- 
che ist sie ein Stein des Anstoßes. Der Datenschutz 
interessiert sich für Werbemaßnahmen nur, wenn 
der einzelne Bürger gezielt angesprochen wird, 
wenn also das werbende Unternehmen über Infor- 
mationen verfügt, die es aus seiner Sicht lohnens- 
wert erscheinen lassen, gerade diesem Betroffenen 
ein Angebot zu unterbreiten. Solch eine zielgerich- 
tete Werbung kann für den Werbungtreibenden wie 
für den Umworbenen nützlich sein. Sie kann aber 
als aufdringlich und verletzend empfunden werden, 
wenn sie an sehr persönliche Umstände anknüpft, 
z. B. Angaben ausnutzt, die man einem Institut für 
Partnervermittlung anvertraut hat. 

Ich berichte über diesen Bereich privater Datenver- 
arbeitung, der außerhalb meiner Kontrollzuständig- 
keit liegt, deshalb, weil das Gesetz die Aufsichtsbe- 
hörden der Länder nicht verpflichtet hat, über ihre 
Erfahrungen der Öffentlichkeit zu berichten. 

Die nach wie vor bei mir eingehenden Beschwerden 
zeigen, daß viele Bürger sich gerade beim Adreß- 
handel persönlich mit dem Datenschutz auseinan- 
dersetzen möchten. Sie klagen zum einen über ver- 
stopfte Briefkästen, zum anderen haben sie Beden- 
ken dagegen, daß Erkenntnisse über sie gesammelt 
und — sei es auch nur zu Werbezwecken — ausge- 
wertet oder sogar verkauft werden. 

Darin liegt der eigentlich datenschutzrelevante 
Aspekt der Direktwerbung. Für den Betroffenen 
unmittelbar erkennbar ist meist nur die Verwen- 
dung seiner Anschrift. Wie der Begriff „Direktwer- 
bung“ schon sagt, wendet sich der Werbende „di- 
rekt“ und damit zielgerichtet an eine bestimmte 
Person, von der er weiß oder annimmt, daß sie 
Interesse an seinen Angeboten hat. Dazu braucht er 
Informationen über sie, also je nach dem Ziel der 
Werbemaßnahme Angaben über Einkommens- und 
Vermögensverhältnisse, Hobbys, Neigungen, Inter- 
essen, Beruf. Wer also Anschriften für die Direkt- 
werbung benötigt, wählt unter Zugrundelegen be- 
stimmter Aspekte aus. Bei der Weitergabe von An- 
schriften ist dieser Gesichtspunkt der damit ver- 
bundenen Weitergabe von Zusatzinformationen 
über den Betroffenen zu bedenken. Dies wird aber 
von einigen Unternehmen bisher nicht berücksich- 
tigt. 

Weiterhin muß man zur Kenntnis nehmen, daß die 
Zusatzinformationen vielfach ungenau und mitun- 
ter falsch sind. So wird aus einer einmaligen Bestel- 
lung einer Ware auf Neigungen und Hobbys ge- 
schlossen, obwohl es sich um ein Geschenk gehan- 
delt haben kann. Die Zugehörigkeit zu einer be- 
stimmten Einkommensklasse veranlaßt Werbetrei- 


bende immer wieder, die Betroffenen als Interes- 
senten für spekulative Geldanlagen anzuschreiben. 

Wenn mit solchen unzutreffenden Zusatzinforma- 
tionen gehandelt wird, dann kann das schutzwür- 
dige Belange der Betroffenen berühren. Vor diesem 
Hintergrund ist die Diskussion um die Weitergabe 
von Daten für Werbezwecke zu beurteilen. 

Die öffentliche Verwaltung kann — abgesehen von 
der Bundespost (siehe oben Nr. 2.5.4) — als Daten- 
quelle kaum mehr in Anspruch genommen werden. 
Behörden erteilen Gruppen- und Massenauskünfte 
in der Regel nur noch mit Einwilligung der Betrof- 
fenen. Soweit die Adreßwirtschaft ihr Datenmate- 
rial allgemein zugänglichen Quellen wie dem Tele- 
fon- und dem Adreßbuch entnimmt, ist dies daten- 
schutzrechtlich unproblematisch. Etwas anderes 
gilt, wenn sich der Adreßhandel darüber hinaus als 
Vermittler betätigt (sogenannes List-Broking), er 
also Anbieter und Nachfrager von Anschriften zu- 
sammenführt und eventuell im Auftrag beider Sei- 
ten die Werbemaßnahme durchführt (als sogenann- 
ter Letter-Shop). Dann trifft das oben Gesagte über 
die Weitergabe der Zusatzinformationen wieder zu, 
und der Adreßhändler trägt als (guter) Makler bei 
diesem Geschäft eine Mitverantwortung für die da- 
tenschutzgerechte Abwicklung. 

Diese Fallgestaltung der Vermittlung und Vermie- 
tung von Anschriften ist beim Adreßhandel sehr 
verbreitet. Für den Betroffenen ist es zunächst 
gleichgültig, wer bei dem Werbegeschäft welchen 
Teilvorgang bearbeitet. Er muß aber in die Lage 
versetzt werden, seine datenschutzrechtlichen An- 
sprüche auf Auskunft, Berichtigung, Sperrung und 
Löschung durchsetzen zu können. In der Praxis 
scheitert dies in der Regel daran, daß sich der Be- 
troffene — verständlicherweise — damit an das 
werbende Unternehmen wendet. Dieses erfährt 
aber erstmalig aufgrund der Reaktionen von Be- 
troffenen, welche Personen angeschrieben wurden. 

Welche Stellen die Datenverarbeitung vornehmen, 
kann der Betroffene nicht in Erfahrung bringen, da 
er keinen dahin gehenden Auskunftsanspruch hat. 

Beim Handel mit Adressen zeigen sich somit deut- 
lich zwei Mängel: erstens die fehlende Berücksichti- 
gung der Tatsache, daß bei der Weitergabe von 
Adressen für die Direktwerbung Zusatzinformatio- 
nen über den Betroffenen die wesentliche Rolle 
spielen, und zweitens das fehlende Wissen, wer ver- 
antwortlich über die Daten verfügt. 

Nachdem die beiden oben genannten Probleme zwi- 
schen den Datenschutzaufsichtsbehörden und der 
Adreßwirtschaft diskutiert waren, hat ein namhaf- 
tes Adreßhandelsunternehmen in Werbeschreiben 
die Gründe für die Auswahl der Anschrift erläutert 
sowie einen Hinweis auf die Datenquelle gegeben. 
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Ein norddeutsches Spezialunternehmen, das Kun- 
denanschriften vermietet, klärt darüber seine Kun- 
den auf und gibt durch einen entsprechenden Pas- 
sus auf dem Bestellformular die Möglichkeit, die 
Vermietung auszuschließen. Zu Geschäftseinbußen 
hat das nicht geführt. Weniger als 2 % der Kunden 
entscheiden sich für eine Datensperre. Alle Unter- 
nehmen, die diese Form der Verbraucher auf klä- 
rung in der Bundesrepublik Deutschland bereits ge- 
testet haben bzw. praktizieren, berichten über gute 
Erfahrungen. 

Aus den USA wird berichtet, daß rund 300 namhafte 
Versandhäuser, Verlage und andere im Direkt-Mar- 
keting tätige Unternehmen diese Form der Aufklä- 
rung vornehmen. 

Mir scheint mit mehr Transparenz in der Direkt- 
werbung eine datenschutzgerechte und zweck- 
mäßige Lösung gefunden zu sein. Auf der einen 
Seite wird der Betroffene über das Verfahren auf- 
geklärt und kann seine persönliche Entscheidung 
treffen, ob er auf die Werbung antwortet und damit 
dem werbenden Unternehmen auch das Zusatzwis- 
sen indirekt bekanntgibt, auf der anderen Seite 
wird die Direktwerbung als eine Möglichkeit ratio- 
neller wirtschaftlicher Betätigung nicht behindert. 

Ich schlage daher als gesetzgeberische Maßnahme 
vor, daß jede Stelle, die eine Anschrift aus fremder 
Quelle benutzt, verpflichtet wird, die Datenquelle 
bekanntzugeben sowie darüber aufzuklären, unter 
welchen Gesichtspunkten die fremdbezogene 
Adresse ausgewählt wurde. Soweit es nicht möglich 
ist, die Datenquelle anzugeben, weil entweder keine 
Aufzeichnungen darüber bestehen, welche An- 
schrift aus welchem Datenbestand entnommen 
wurde, oder weil das werbende Unternehmen die 
gesamte Datenverarbeitung als Auftrag vergeben 
hat, sollten zumindest folgende Erläuterungen im 
Werbeschreiben enthalten sein: im ersten Fall die 
Angabe der in Frage kommenden Firmen, deren 
Anschriften genutzt wurden; im zweiten Fall eine 
Beschreibung, wie die Werbeaktion abgewickelt 
wurde und welche Stelle datenschutzrechtlich ver- 
antwortlich ist. 


4.2 Handels- und Wirtschaftsauskunfteien 

Handels- und Wirtschafts auskunfteien werden häu- 
fig bei Geschäftsvorgängen mit finanziellem Risiko 
(z. B. Kreditvergabe, Teilzahlungskauf, Lieferung 
gegen Rechnung) eingeschaltet, um vor einem Ge- 
schäftsabschluß die Kreditwürdigkeit des Kunden 
zu überprüfen. Ich habe die Zusammenhänge aus- 
führlich in der Broschüre „Der Bürger und seine 
Daten“, eine Information zum Datenschutz, S. 55 f. 
dargestellt. 

Die Aufgabe des Datenschutzes besteht in diesem 
Bereich darin, die Datenverarbeitung durch Han- 
dels- und Wirtschaftsauskunfteien für den Betroffe- 
nen transparent zu machen, die Vorgehensweise bei 
Datenrecherchen einzugrenzen, den Umfang der 
Daten auf entscheidungsrelevante bzw. aus den 
Sachverhalten abzuleitende Bewertungen zu be- 


schränken und nur nachweisbar „richtige“ Daten zu 
verwenden. 

Ein wichtiger Gegenstand der Verhandlungen zwi- 
schen den Datenschutzaufsichtsbehörden und der 
Kreditwirtschaft war die sogenannte Schufa-Klau- 
sel (vgl. 1. TB S. 42). Obwohl wesentliche Verbesse- 
rungen durch Präzisierungen und Klarstellungen in 
der neu formulierten Klausel erreicht werden konn- 
ten (vgl. 2. TB S. 55), ist der gefundene Kompromiß 
aus der Sicht des Datenschutzes nicht zufrieden- 
stellend. Die Aufklärung über die Zusammenarbeit 
der Kreditwirtschaft mit der Schufa beschränkt 
sich auf den Hinweis, daß Daten bei der Schufa 
gespeichert werden. Die entscheidende Wirkung 
der Schufa geht jedoch von der Auskunftsbereit- 
schaft, d. h. von den Datenübermittlungen an an- 
dere Stellen aus. Die gebotene Klarstellung war lei- 
der bisher nicht durchzusetzen. 

Im Bereich der Handels- und Wirtschaftsauskunf- 
teien haben sich die Aufsichtsbehörden mit einer 
Vielzahl von Problemen beschäftigt, die teilweise 
mit den geltenden Bestimmungen nicht befriedi- 
gend gelöst werden konnten. So paßt beispielsweise 
die Begrenzung des BDSG auf dateimäßige Daten- 
verarbeitung nicht zu den Verhältnissen vieler Aus- 
kunfteien; die Entgeltregelung wurde mitunter miß- 
bräuchlich zur Abschreckung von Auskunftsbegeh- 
ren benutzt; die vorgeschriebene Benachrichtigung 
verwendete man nicht selten dazu, durch ge- 
schickte Formulierungen eine Selbstauskunft des 
Betroffenen zu erhalten; Auskunftbegehren wurden 
schleppend bearbeitet; Korrektur- und Löschungs- 
ansprüche versuchte man auf andere Stellen abzu- 
wälzen; es wurde über den Umfang des Auskunfts- 
anspruchs gestritten: Bezieht er sich nur auf den 
sogenannten Datenspiegel oder auf alle der Aus- 
kunftei vorliegenden Informationen? Fallen auch 
Archivbestände unter die Auskunftspflicht? Hat der 
Betroffene einen Anspruch auf Bekanntgabe der 
Datenquelle sowie der Empfänger von Datenüber- 
mittlungen? Weiterhin wurde darüber diskutiert, ob 
Löschungsfristen, die für andere Datenbestände, 
z. B. das Schuldnerverzeichnis, gelten, auf die 
Dauer der Speicherung bei Auskunfteien übertrag- 
bar sind. 

Die ungelösten Probleme ließen es erwägenswert 
erscheinen, eine spezialgesetzliche Regelung anzu- 
streben (vgl. 2. TB S. 58f.). Diese Empfehlung hat 
die Bundesregierung bisher nicht aufgegriffen. 

In der Zwischenzeit wurden für eine Reihe von Fra- 
gen Lösungen entwickelt, zum Teil in Zusammenar- 
beit mit den davon betroffenen Unternehmen und 
Wirtschaftsverbänden. Als Beispiel möchte ich die 
im Jahre 1981 zwischen den obersten Aufsichtsbe- 
hörden — zusammengefaßt im „Düsseldorfer 
Kreis“ — und Vertretern der Wirtschaftsauskunf- 
teien abgestimmten Festlegungen und Verfahrens- 
weisen erwähnen. Dazu gehören u. a.: 

— Regelungen zur Nachbarschaftsbefragung: Re- 
duzierung dieser Art von Recherche auf wenige 
Fälle, Beschränkung in den restlichen Fällen auf 
Angaben über Wohnort/ Aufenthaltsdauer, Ein- 
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kommen, Arbeitgeber, wirtschaftliche Verhält- 
nisse/Bankverbindung. 

— Beschränkung persönlicher Beurteilungen auf 
positive Feststellungen. Die empfohlene Formu- 
lierung lautet: „Aufgrund der hier aufgeführten 
Tatsachen wird der Betroffene positiv beur- 
teilt.“ 

— Beschränkung der Übermittlung von Schätzda- 
ten auf Angaben über Alter, Einkommen, Be- 
triebszahlen, Grundstückswert. Schätzgrundla- 
gen und -methoden sind gegebenenfalls offenzu- 
legen. 

— Übermittlungen an Arbeitgeber aus Anlaß von 
beabsichtigten Personaleinstellungen nur, so- 
weit dies wegen der speziellen Verwendung des 
Mitarbeiters von wirtschaftlicher Bedeutung ist 
(z. B. Kassierer, Geldbote). 

— Bekanntgabe der Datenquelle, wenn der Nach- 
weis erbracht wird, daß der Betroffene die Infor- 
mation zur Verfolgung seiner Rechte benötigt. 

Außerdem ist festzustellen, daß eine Reihe von Aus- 
kunfteien auf die Erhebung des Auskunftsentgeltes 
(§ 34 Abs. 3 BDSG) verzichten. Im übrigen werden 
für die Auskunft an den Betroffenen im allgemei- 
nen Beträge zwischen DM 10 und DM 25 verlangt. 
Die Aufsichtsbehörden haben in Fällen, in denen 
das Auskunftsentgelt erheblich über dem Satz der 
Datenschutzgebührenordnung lag, von den Unter- 
nehmen eine detaillierte Kostenaufstellung ver- 
langt. Dies führte im Regelfall zur Reduzierung der 
Entgeltforderung. 

Ein weiteres Beispiel für Vereinbarungen mit der 
Wirtschaft ist die Regelung mit der Schufa, wonach 
die Übermittlungsempfänger den Betroffenen auf 
die eingeholte Schufa-Auskunft hinweisen, wenn 
aufgrund negativer Angaben Kreditanträge abge- 
lehnt werden. Diese für den Datenschutz des Be- 
troffenen wichtige Übereinkunft ist Bestandteil der 
vertraglichen Vereinbarungen zwischen der Schufa 
und ihren Anschlußpartnern. Eine entsprechende 
gesetzliche Regelung hatte der Initiativentwurf der 
CDU/CSU-Fraktion vorgesehen (vgl. 3. TB S. 10; 
auch Nr. 6.2 dieses Berichts). 

Durch diese Vereinbarungen wurden einige wesent- 
liche Verbesserungen erreicht. Allerdings haben 
sich nicht alle Unternehmen der Branche den Ver- 
einbarungen unterworfen. Die Vereinbarungen sind 
außerdem jederzeit auf kündbar. Schließlich kann 
ihre Einhaltung mit den Mitteln der Aufsicht nicht 
durchgesetzt werden. Die getroffenen Vereinbarun- 
gen ändern somit nichts an der Notwendigkeit 
einer gesetzlichen Regelung. Für die gegenwärtige 
Lage ist es kennzeichnend, deiß sich einige Unter- 
nehmen zielstrebig einer datenschutzmäßigen 
Überprüfung entziehen konnten. 

Die kritische Einstellung der Bürger zur Datenver- 
arbeitung durch Auskunfteien beruht wesentlich 
auf zwei Mängeln, den immer wieder auftretenden 
Personenverwechselungen und der ungenügenden 
Aufklärung der Betroffenen. 


Personenverwechselungen ziehen für den Betroffe- 
nen mitunter erhebliche materielle und immate- 
rielle Folgen nach sich: z. B. Ruf- und Bonitätsschä- 
digung, geplatzte Finanzierungen, Scheitern von 
Vertragsverhandlungen und aufwendige Bemühun- 
gen, falsche Angaben zu widerlegen. Zu Personen- 
verwechselungen kommt es, wenn die Auskunftei 
nicht mit der erforderlichen Sorgfalt vorgeht und 
z. B. sich mit zu wenigen übereinstimmenden Merk- 
malen begnügt oder bei nur teilweise übereinstim- 
menden Angaben von der Personengleichheit aus- 
geht und es versäumt, den Empfänger der Auskunft 
auf die Ungewißheit der Angaben mit der gebote- 
nen Deutlichkeit hinzuweisen. 

Ich halte es nicht für vertretbar, mit dem Hinweis 
auf das Massengeschäft (allein ca. 20 Mio. Aus- 
künfte durch die Schufa) bei der Datenverarbeitung 
großzügiger zu verfahren oder darauf zu vertrauen, 
daß Unstimmigkeiten beim Empfänger der Aus- 
kunft schon aufgedeckt würden. Die Verantwort- 
lichkeit für negative Folgen aufgrund mangelnder 
Sorgfalt liegt eindeutig bei den Auskunfteien. 

Auch heute noch sehen viele Bürger in der Tätig- 
keit der Auskunfteien eine Verletzung des Daten- 
schutzes. Dem sollte durch bessere Aufklärung be- 
gegnet werden. Dabei sollte auch zum Ausdruck 
kommen, wie der Datenschutz gewährleistet wird 
und insbesondere wie der Betroffene seine Aus- 
kunfts- und Korrekturansprüche wahrnehmen 
kann. 


4.3 Wohnungsvermietung 
4.3.1 Mieterfragebögen 

In meinem Vierten Tätigkeitsbericht (S. 45) hatte 
ich über die zunehmende Praxis von Vermietern 
berichtet, Mietinteressenten die Beantwortung von 
Fragebögen über ihre persönlichen und wirtschaft- 
lichen Verhältnisse abzuverlangen. Problematisch 
ist die Vorgehensweise deshalb, weil die Fragen 
zum Teil erheblich in die Privatsphäre der Betroffe- 
nen eingreifen (z. B. „Sind Sie schwerbehindert? 
Wenn ja, Prozent-Satz!“; „Vorstrafen“; „Verwandt- 
schaftsverhältnis sonstiger Haushaltsangehöriger“; 
„Haben Sie einen Teilzahlungskredit in Anspruch 
genommen?“; „Sind die in die Wohnung einzubrin- 
genden Sachen Ihr freies und unbelastetes Eigen- 
tum?“; Bescheinigung des bisherigen Vermieters, 
daß es sich bei dem Betroffenen um einen ordentli- 
chen Mieter und pünktlichen Mietzahler handelt). 

Der für das Mietrecht zuständige Bundesminister 
der Justiz hat mir im Einvernehmen mit dem Bun- 
desminister für Raumordnung, Bauwesen und Städ- 
tebau Mitte 1982 mitgeteilt, an einer Reihe von Fra- 
gen sei ein legitimes Interesse des Vermieters nicht 
zu erkennen; er halte solche Fragen für eine miß- 
bräuchliche Ausnutzung der schwierigen Lage von 
Wohnungsuchenden. Dennoch erscheine es ihm 
problematisch, mit gesetzgeberischen Maßnahmen 
gegen solche Praktiken vorzugehen. Ausgangs- 
punkt der rechtlichen Beurteilung sei der Grund- 
satz, daß der Vermieter frei sei in der Entscheidung, 
mit wem er einen Mietvertrag abschließen will. Um 


105 



Drucksache 9/2386 


Deutscher Bundestag — 9. Wahlperiode 


diese Entscheidung sinnvoll zu treffen, müsse er 
sich über die für das Mietverhältnis bedeutsamen 
Umstände unterrichten können. Dieses Informa- 
tionsinteresse des Vermieters sei je nach Lage des 
Einzelfalles stärker oder weniger stark ausgeprägt. 
Die Formulierung einer gesetzlichen Regelung 
müsse notwendigerweise allgemein sein, könne also 
die schwierige Abgrenzung zwischen zulässigen 
und unzulässigen Fragen kaum zufriedenstellend 
lösen. 

Der Bundesminister der Justiz erwartet, daß durch 
die Rechtsprechung anhand von Einzelfällen die 
Grenzen des Zumutbaren und Zulässigen herausge- 
arbeitet werden. Er verweist auch auf die in der 
Literatur vertretene Auffassung, daß sich die ar- 
beitsrechtliche Rechtsprechung zum Fragerecht 
des Arbeitgebers auf die entsprechende mietrechtli- 
che Problematik übertragen lasse. Bei dieser Sach- 
lage erscheine ihm jedenfalls zur Zeit ein Eingrei- 
fen des Gesetzgebers nicht angezeigt. Er werde je- 
doch die tatsächliche und rechtliche Entwicklung in 
diesem Bereich aufmerksam verfolgen. 

Ich begrüße es, daß die zuständigen Ministerien 
meine Einschätzung des Problems teilen und daß 
man die weitere Entwicklung mit Aufmerksamkeit 
verfolgen will. Das Warten auf einschlägige Recht- 
sprechung bedeutet aber, daß für längere Zeit so- 
ziale Ungerechtigkeiten und Verletzungen des Per- 
sönlichkeitsrechts in Kauf genommen werden. 

Auf einem wenn auch kleinen Sektor des gesamten 
Wohnungsmarktes könnten — so meine ich — 
Bund und Länder mit gutem Beispiel vorangehen. 
Soweit Mietobjekte mit öffentlichen Mitteln geför- 
dert werden, könnte der öffentliche Geldgeber in 
die Bedingungen für die Subventionsvergabe einen 
Passus aufnehmen, der sich mit dem Fragerecht 
des künftigen Vermieters beschäftigt. Die Behörden 
könnten sich Mieter-Fragebögen vorlegen lassen, 
zu weitgehenden Informationswünschen entgegen- 
treten und im äußersten Fall bei Zuwiderhandlun- 
gen die Kündigung des Subventionsvertrages an- 
drohen. 

Dieses Vorgehen könnte ein erster Schritt sein, die 
Praxis zu beinflussen und Maßstäbe für die Begren- 
zung der Informationsanforderungen von Vermie- 
tern zu entwickeln. Ich möchte alle in Frage kom- 
menden Stellen bitten, diesen Vorschlag aufzugrei- 
fen und den Datenschutzaufsichtsinstanzen über 
Erfahrungen zu berichten. 


4.3.2 Heizkostenabrechnung 

Die Arbeitsgemeinschaft der Verbraucher, die u. a. 
auch über Möglichkeiten des Energiesparens berät, 
hat mir Beschwerden im Zusammenhang mit der 
Heizkostenabrechnung vorgetragen. Mietern, die 
zur Kontrolle ihrer Abrechnung die Verbrauchs- 
werte der übrigen Mietparteien erfahren wollen. 


wurde dies von Vermietern unter Hinweis auf den 
Datenschutz verwehrt. 

Ich habe zu dieser — hauptsächlich im privaten 
Bereich auf tretenden — Problematik Stellung ge- 
nommen, weil auch die Bundesvermögensverwal- 
tung als Vermieter zahlreicher Wohnungen auf- 
tritt. 

Nach meiner Beurteilung liegt in der Bekanntgabe 
aller Verbrauchswerte im allgemeinen keine Beein- 
trächtigung schutzwürdiger Belange. Ausgangs- 
punkt meiner Überlegungen war die seit März 1981 
geltende Verordnung über die verbrauchsabhän- 
gige Abrechnung der Heiz- und Warmwasserkosten 
(BGBl. I S. 261 ff.). In der Verordnung wird für zen- 
tral beheizte Wohnungen geregelt, daß die Heizko- 
sten zum einen Teil nach einem pauschalen Schlüs- 
sel (z. B. der Wohnungsgröße) und zum anderen Teil 
nach dem erfaßten individuellen Verbrauch verteilt 
werden. 

Um die Richtigkeit der Abrechnung einer Mietpar- 
tei nachvollziehen und überprüfen zu können, ist es 
notwendig, sowohl alle Rechnungen und Kostenbe- 
lege als auch die Verteilung dieser Kosten auf die 
Mietparteien offenzulegen. Zwangsläufig werden 
dadurch Angaben über die Wohnungsgröße jeder 
einzelnen Mietpartei sowie den Heizverbrauch pro 
Wohnung (nicht jedoch pro Wohnraum) bekannt. 

Die Offenlegung einer solchen Abrechnung ist — 
falls die Angaben dateimäßig verarbeitet werden 
und keine spezielle Rechtsvorschrift für die Be- 
kanntgabe vorliegt — anhand der Übermittlungsre- 
geln des § 24 BDSG zu beurteilen. 

Nach der ersten Alternative ist die Weitergabe von 
Daten zulässig, wenn sie im Rahmen des Vertrags- 
verhältnisses liegt. Den Rahmen des Vertragsver- 
hältnisses bilden die zwischen den Parteien beste- 
henden vertraglichen Vereinbarungen, Absprachen 
und sonstigen Regelungen sowie die bei einem 
Mietverhältnis überlicherweise bestehenden gegen- 
seitigen Rechte und Pflichten. Da der Vermieter zu 
einer verbrauchsabhängigen Heizkostenabrech- 
nung und zu einer kontrollierbaren Gesamtabrech- 
nung gesetzlich verpflichtet ist, ist eine Aufgliede- 
rung nach Wohnparteien nicht zu vermeiden. Eine 
dataillierte Abrechnung liegt daher m. E. im Rah- 
men der Abwicklung des Vertragsverhältnisses. 

Die Bekanntgabe kann auch auf die zweite Alterna- 
tive des § 24 BDSG gestützt werden. Danach ist eine 
Abwägung zwischen den berechtigten Interessen 
eines jeden Mieters an einer detaillierten Abrech- 
nung und den schutzwürdigen Belangen der jeweili- 
gen anderen Mieter vorzunehmen. Das berechtigte 
Interesse an einer solchen Kostenaufstellung kann 
man m. E. bejahen. Schutzwürdige Belange dürften 
in aller Regel nicht verletzt werden, da die Angaben 
einerseits wenig sensibel sind und andererseits je- 
der Betroffene in Bezug auf die eigenen Kontroll- 
möglichkeiten auch Vorteile aus dem Verfahren zie- 
hen kann. 
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5 Datensicherung 


Es ist eine allgemeine Erfahrung, daß Vorschriften 
über Sicherheitsmaßnahmen oft wenig ernst ge- 
nommen werden und das Sicherheitsbewußtsein in 
vielen Bereichen ziemlich gering ist. So erregen 
z. B. Meldungen, daß bei einer Untersuchung sicher- 
heitstechnischer Einrichtungen an 4 000 Baustellen 
über 7 000 Mängel festgestellt wurden, kaum beson- 
deres Aufsehen, und Pflichten z. B. zum Tragen von 
Schutzhelmen oder zum Anlegen von Sicherheits- 
gurten werden nur lückenhaft erfüllt. 

Bezogen auf die Sicherung von Daten sind die Ver- 
hältnisse nur wenig anders, zumindest wenn man 
den Sicherungsbedarf betrachtet, der über die Si- 
cherung der Funktionsfähigkeit der Datenverarbei- 
tung hinausgeht. 

Sicherungsmaßnahmen bedeuten reale und stän- 
dige Belastungen, denen lediglich mögliche und sel- 
tene Schadensereignisse gegenüberstehen. Beim 
Datenschutz wirkt sich zusätzlich aus, daß die Art 
der Gefährdung selbst nicht so konkret erfahrbar 
ist wie etwa beim Unfallschutz. Soweit überhaupt 
Fälle von unbefugtem Zugang zu Daten oder unbe- 
fugten Eingriffen in die Datenverarbeitung bekannt 
werden, handelt es sich meist um Angriffe auf das 
Vermögen oder die Leistungsfähigkeit der daten- 
verarbeitenden Stelle. Nur ganz selten stehen per- 
sonenbezogene Daten im Mittelpunkt, etwa wenn 
Daten über Beschäftigte an Versicherungsunter- 
nehmen gelangen. Doch dabei ist das Ziel nicht die 
Beeinträchtigung schutzwürdiger Belange der Be- 
troffenen, sondern die Anbahnung von Verträgen. 
So ist es verständlich, daß die Motivation für Daten- 
sicherungsmaßnahmen gelegentlich nur gering ist. 
Andererseits hat jeder Bürger, der einer Behörde 
seine personenbezogenen Daten anvertraut oder 
von dem eine Behörde ohne seinen Willen Daten 
speichert, einen Anspruch darauf, daß die Behörde 
mit diesen Daten sorgfältig umgeht und auch Vor- 
kehrungen gegen unbefugte Verarbeitung oder 
Kenntnisnahme trifft. Es ist also durchaus sinnvoll, 
die Vorschrift des § 6 BDSG, nach der technische 
und organisatorische Maßnahmen zur Gewährlei- 
tung des Datenschutzes zu treffen sind, so auszule- 
gen, daß stets angemessener Schutz gegen unbefug- 
tes Handeln vorzusehen ist. Als Minimum gilt es, 
wenigstens Möglichkeiten zu schaffen, um unbefug- 
tes Handeln nachträglich zu entdecken. 

Wenn die Art der verarbeiteten Daten oder die ver- 
muteten Gefährdungen es nahelegen, muß der 
Schutz so verstärkt werden, daß er unbefugtes Han- 
deln erschwert und die Entdeckung sehr wahr- 
scheinlich ist. 

Als Ergebnis meiner Kontroll- und Beratungstätig- 
keit kann ich feststellen, daß sich diese Ansicht 
zunehmend durchsetzt, auch wenn die Vorkehrun- 
gen gelegentlich noch unzureichend sind. 


5.1 Die Bedeutung der Dateien-Übersicht 

In § 15 BDSG ist vorgeschrieben, daß eine Übersicht 
über die Art der gespeicherten personenbezogenen 
Daten, über die damit zu erfüllenden Aufgaben und 
über die Empfänger der Daten geführt wird. Ich 
habe mich wiederholt dafür eingesetzt, daß diese 
Übersicht als eine möglichst vollständige und alle 
Aspekte umfassende Beschreibung der Datenverar- 
beitung einer Stelle angelegt wird und daß sie ins- 
besondere alle Lagerstellen von Daten und die 
Transportvorgänge nachweist oder zumindest er- 
kennen läßt. Der Aufwand für die dazu erforderli- 
che Bestandsaufnahme und die Fortschreibung 
mag im Einzelfall hoch sein, diese Maßnahme ist 
aber stets angemessen. Denn ohne die Kenntnis der 
tatsächlichen Verhältnisse kann man weder die Da- 
tenverarbeitung insgesamt verantworten noch be- 
urteilen, ob die bereits getroffenen Sicherungsmaß- 
nahmen unter den jeweils gegebenen Verhältnissen 
auch ausreichend sind. 

Zu Beginn meiner Beratungs- und Kontrolltätigkeit 
entsprachen die bei den geprüften Behörden ge- 
führten Übersichten diesen Anforderungen nur in 
Ausnahmefällen. Inzwischen hat sich aber die Er- 
kenntnis weitgehend durchgesetzt, daß der Daten- 
schutz in einer Behörde nur gewährleistet werden 
kann, wenn den dafür Verantwortlichen bekannt 
ist, auf welche Weise die Datenverarbeitung im ein- 
zelnen erfolgt. In einigen Fällen, so z. B. bei der 
Bundesanstalt für Arbeit und beim Deutschland- 
funk, konnte ich durch meine Beratung auch für 
umfangreiche Probleme eine sachgerechte Lösung 
unterstützen. 

5.2 Technische Mittel zur Datensicherung 

Schon in meinem Ersten Tätigkeitsbericht (S. 66) 
hatte ich darauf hingewiesen, daß viele Anwender 
von ADV-Verfahren einige Sicherungsmaßnahmen 
deshalb nicht treffen können, weil die Betriebssy- 
steme der ADV-Anlagen dies nicht genügend unter- 
stützen. Inzwischen sind auf diesem Gebiet und 
auch in anderen Bereichen von den Herstellern ver- 
stärkte Bemühungen unternommen worden. Damit 
stehen für den Anwender im allgemeinen ausrei- 
chende Ansätze für Sicherungsmaßnahmen zur 
Verfügung, deren Nutzung aber für bereits laufende 
Anwendungen zum Teil erheblichen Aufwand erfor- 
dert. 

Einige der angebotenen Sicherungsmöglichkeiten 
sind außerdem nur in Software-Paketen enthalten, 
die zusätzlich gekauft oder gemietet werden müs- 
sen, was deren Einsatz hemmt. 

In Gesprächen mit Herstellern von Datenverarbei- 
tungsanlagen habe ich mich über die Entwicklung 
informiert und mich bemüht, mit den Erfahrungen 
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aus meiner Tätigkeit Hinweise auf noch offene Pro- 
bleme zu geben. Diesen Zielen dienten auch Veran- 
staltungen, die von den Datenschutz-Kontrollin- 
stanzen mit verschiedenen Herstellern durchge- 
führt wurden. Dabei hat sich gezeigt, daß die Her- 
steller durchaus bereit sind, Forderungen nach 
mehr Sicherheit aufzugreifen und in Angebote um- 
zusetzen. Das Ziel ihrer Bemühungen ist zwar in 
erster Linie die Sicherheit der Verfügbarkeit und 
der Schutz der Vermögenswerte des Anwenders, 
davon profitiert aber auch der Datenschutz. Diese 
Aktivitäten der Hersteller stoßen bei den Anwen- 
dern jedoch auf wenig Gegenliebe, denn die zusätz- 
lichen Aufwendungen und die Furcht, eine ver- 
meintlich erforderliche große Flexibilität zu verlie- 
ren, wirken oft stärker als das nur schwach ausge- 
prägte Sicherheitsbedürfnis. 

Daß trotz dieser Schwierigkeiten die Sicherheit der 
Datenverarbeitung zunehmend an Interesse ge- 
winnt, beweisen viele Beispiele: 

— Seit langem ist die Idee eines TÜV-Siegels für 
datenschutzgerechte oder allgemeiner für si- 
chere Hard- und Software im Gespräch. Bedenkt 
man den Entwicklungs- und Testaxifwand, der 
für DV- Anlagen und Betriebssysteme zu leisten 
ist, und die Schwierigkeiten, fehlerfreie Systeme 
zu erstellen, so wird klar, daß dieses umfassende 
Ziel in absehbarer Zeit kaum erreichbar ist Als 
einen Einstieg in diese Problematik bearbeitet 
der TÜV- Bayern zur Zeit ein Forschungsprojekt 
„Prüfung kommerziell angebotener Mehrbenut- 
zer-Betriebssysteme von Minirechnern nach Ge- 
sichtspunkten der Datensicherung“. Die enge, 
deshalb aber auch realistische Zielsetzung die- 
ses vom Bundesminister für Forschung und 
Technologie geförderten Projekts verspricht ei- 
nen Erfolg, der besonders den Anwendern klei- 
nerer Systeme helfen wird. Im Beirat zu diesem 
Forschungsprojekt wirkt ein Vertreter meiner 
Dienststelle mit. 

— Die Datenfernübertragung auf Leitungen und 
Funkstrecken ist nicht abhörsicher und könnte 
mit geeigneten Geräten auch automatisch analy- 
siert werden. Die wirksame Gegenmaßnahme 
„kryptographische Veschlüsselung“ ist aber erst 
dann im großen Umfang einsetzbar, wenn die 
Verfahren einheitlich festgelegt sind. An der 
entsprechenden Normungsarbeit wirkt ein Ver- 
treter meiner Dienststelle mit. 

Die Bundesversicherungsanstalt für Angestellte 
plant wegen der durch die besondere geographi- 
sche Lage bedingten Dringlichkeit unabhängig 
vom Fortschritt der Normung für ihre Daten- 
fernübertragung von und nach Berlin (West) im 
Jahr 1983 die Verschlüsselung einzusetzen. 

— Beim Transport von Datenträgern ist der Mehr- 
axifwand an Porto, aber auch an Organisation, 
besonders spürbar. Da eventuelle Verluste durch 
andere Sicherungsmaßnahmen ausgeglichen 
werden können, ist dieser Mehraufwand aus- 
schließlich durch den Datenschutz verursacht 
und wird oft besonders kritisch bewertet. So 
möchte eine Krankenkasse für die Zusendung 


des von einem Dienstleistungsunternehmen mi- 
kroverfilmten Migliederverzeichnisses keine Si- 
cherungsmaßnahmen treffen, weil bisher keine 
Unregelmäßigkeiten bekannt geworden sind. Es 
setzt sich aber zunehmend durch, daß für grö- 
ßere Mengen personenbezogener Daten, wie 
z. B. im Datenträgeraustausch für Aufgaben der 
Sozialversicherung, besondere Versandarten 
(Wertbrief, Wertpaket) gewählt werden. 

— Die Protokollierung aller Verarbeitungsschritte, 
die eine Datenverarbeitungsanlage durchführt, 
liefert einen wertvollen Ansatzpunkt zur nach- 
träglichen Kontrolle, ob jede durchgeführte Ver- 
arbeitung durch einen entsprechenden Arbeits- 
auftrag der zuständigen Fachabteilung veran- 
laßt war. In der Regel genügen eine grobe 
Durchsicht der Protokolle und gelegentlich statt- 
findende exakte Stichprobenkontrollen als ange- 
messene Maßnahmen. Dies wird von verschiede- 
nen Stellen so praktiziert, es gibt aber auch noch 
Stellen, bei denen diese Form der Kontrolle 
noch unzureichend ausgebaut ist. 

— Bei der Vernichtung von Unterlagen mit zu 
schützenden Daten war es durch Mangel an 
Sorgfalt zu einigen Pannen gekommen. Bei mei- 
nen Kontrollen konnte ich feststellen, daß die 
Bundesbehörden auch diesen Teil der Datenver- 
arbeitung ernst nehmen. Außerdem hat das An- 
gebot an sicheren Vernichtungsmöglichkeiten 
zugenommen, und ein Unterausschuß des Fach- 
ausschusses Büromaschinen des Deutschen In- 
stituts für Normung, in dem auch ein Vertreter 
meiner Dienststelle mitarbeitet, hat einen Nor- 
mungsvorschlag für entsprechende Anlagen er- 
arbeitet, um den Anwendern künftig die Aus- 
wahl zu erleichtern. 

— Zugangskontrollen zu Rechenzentren, aber auch 
zu anderen Räumen zur Aufbewahrung oder 
Verarbeitung von Daten werden zunehmend ein- 
geführt. Dies ist auch eine Folge der allgemei- 
nen Bedrohung öffentlicher Einrichtungen so- 
wie der Tendenz zur Arbeitszeiterfassung. Da 
die Zugangskontrollsysteme ständig verbessert 
werden, wird ihr Einsatz flexibler und trägt zur 
Unterstützung dieser Sicherungsmaßnahmen 
bei. 

— Die Datenträgerverwaltung wird verstärkt 
durch automatisierte Systeme unterstützt. Aber 
auch dort, wo sich dies nicht lohnt, setzen sich 
Verfahren durch, die es ermöglichen, jederzeit 
festzustellen, wo sich ein Datenträger bzw. ein 
Datenbestand planmäßig befinden müßte. Noch 
selten werden jedoch stichprobenmäßige Inven- 
turen (Soll-Ist-Vergleich) durchgeführt. 


5.3 Die ordnungsgemäße Anwendung 
der DV-Programme 

Die in § 15 Satz 2 Nr. 2 BDSG geforderte Überwa- 
chung der ordnungsgemäßen Anwendung der Da- 
tenverarbeitungsprogramme, mit deren Hilfe perso- 
nenbezogene Daten verarbeitet werden, leidet noch 
immer unter mangelhafter Dokumentation der ein- 
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gesetzten Verfahren. Dies liegt daran, daß die Ent- 
wicklung und der Einsatz von Entwurfs-, Program- 
mier- und Dokumentationstechniken der großen 
Komplexität vieler Verfahren nicht gerecht wurden 
und daß deshalb häufig ausreichende Vorschriften 
für die Verfahrensentwicklung und -dokumentation 
nicht Vorlagen oder nicht eingehalten wurden. Al- 
lein aus Gründen des Datenschutzes kann man eine 
Änderung dieses Zustandes, die erhebliche Ein- 
griffe in die Organisation erfordert, jedoch nur in 
extremen Fällen erreichen. 

Inzwischen ist die Entwicklung von Entwurfs-, Pro- 
grammier- und Dokumentationstechniken vorange- 
schritten und es hat sich gezeigt, daß der wirtschaft- 
liche Einsatz von DV-Verfahren auf Dauer er- 
schwert wird, wenn die Verfahrensentwicklung 
nicht sinnvoll strukturiert und die erstellten Pro- 
gramme nicht übersichtlich dokumentiert sind. 
Dies hat zur Folge, daß bei der Entwicklung neuer 
und bei tiefgreifenden Änderungen alter Verfahren 
häufiger die nötige Transparenz und damit auch die 
Kontrollierbarkeit geschaffen werden, was auch 
dem Datenschutz entgegenkommt. 


5.4 Dezentralisierung der Datenverarbeitung 

Das Angebot an kleinen, leistungsfähigen und rela- 
tiv billigen Datenverarbeitungsanlagen nimmt 
ständig zu. Damit ist es möglich, Datenverarbei- 
tungsleistungen unterschiedlicher Art dezentral in 
den Verwaltungen einzusetzen, und zwar nicht nur 
so, daß über Terminals eine zentrale Anlage dezen- 


tral genutzt wird, sondern auch so, daß ein wesentli- 
cher Teil der Verarbeitung unabhängig von der 
Zentrale erfolgt. Beispiele dafür sind die Schalter- 
terminals bei den Fahrkartenausgaben, aber auch 
neuere Datenerfassungsgeräte und Textverarbei- 
tungssysteme, die wegen ihres Funktionsreichtums 
auch für Datenverarbeitung genutzt werden kön- 
nen. Außerdem werden zunehmend Kleincomputer 
für begrenzte Aufgaben genutzt. 

Aus der Sicht des Datenschutzes liegen die Vorteile 
dieser Entwicklung in der Überschaubarkeit der 
Abläufe und im Wegfallen von lediglich aus techni- 
schen Gründen notwendigen Datentransporten. 
Selbst wenn solche Anlagen in größere Systeme 
eingebettet sind, bleibt als Vorteil, daß nur die sach- 
lich erforderlichen Datenweitergaben erfolgen und 
die Schnittstellen eindeutig festgelegt sein müssen. 

Für die Sicherung der Daten gegen unbefugte Nut- 
zung ergeben sich jedoch neue Probleme, weil in 
kleinen Systemen, die oft nur von einer Person be- 
nutzt werden, eine Funktionentrennung oder das 
bewährte Vier-Augen-Prinzip nicht eingehalten 
werden können. Außerdem werden oft die Abläufe 
nicht protokolliert, und die verwendeten Datenträ- 
ger (Kassetten, Disketten, Minidisketten) sind so 
klein und handlich, daß ihre Mitnahme unbemerkt 
bleiben würde. Die damit entstehenden Sicherungs- 
probleme werden zwar etwas entschärft, weil die 
vorkommenden Fallzahlen je Anlage meist nur 
niedrig sind, für sensible Bereiche, z. B. in der Ar- 
beits- und Sozialverwaltung, könnte die gewünschte 
Dezentralisierung aber dadurch unzulässig werden, 
daß die erforderliche Sicherheit nicht gewährleistet 
werden kann. 


109 



Drucksache 9/2386 


Deutscher Bundestag — 9. Wahlperiode 


6 Entwicklung des Datenschutzrechts 


6.1 Allgemeines 

In der „Chronik“ des Deutschen Bundestages für 
die 8. Wahlperiode 1976 bis 1980 (herausgegeben 
vom Presse’ und Informationszentrum des Deut- 
schen Bundestages), Seite 64, ist folgendes zu le- 
sen: 

Auf der Suche nach einer Leitlinie für die den 
Bereich „Verwaltung“ betreffende Parlamentstä- 
tigkeit wird man auf keinen Grundsatz häufiger 
treffen als auf den der Konkretisierung und da- 
mit Verschärfung des Datenschutzrechts. Anlaß 
zu allgemeinen Aussprachen im Plenum und im 
Innenausschuß über die Entwicklung des Daten- 
schutzes bieten die jährlichen Berichte des Bun- 
desbeauftragten für den Datenschutz. Vorrangi- 
ges gesetzgeberisches Ziel ist die Ausfüllung und 
Präzisierung der Generalklauseln des Bundesda- 
tenschutzgesetzes in sogenannten bereichsspezi- 
fischen Datenschutzbestimmungen. Über die No- 
vellierungsbedürftigkeit auch des Bundesdaten- 
schutzgesetzes besteht zwischen allen Fraktionen 
Einigkeit. Die Beratungen der eingebrachten Ge- 
setzentwürfe konnten jedoch nicht mehr abge- 
schlossen werden. 

Als Beispiele für bereichsspezifische Datenschutz- 
regelungen nennt die „Chronik“ anschließend das 
Bundesstatistikgesetz, das Statistikbereinigungsge- 
setz, das Volkszählungsgesetz 1981 und das Melde- 
rechtsrahmengesetz. An den Vorbereitungen und 
an den parlamentarischen Beratungen dieser Ge- 
setze habe ich mich gemäß meinem gesetzlichen 
Auftrag beteiligt. Ich bin immer wieder dafür einge- 
treten, das Datenschutzrecht vor allem bereichsspe- 
zifisch weiterzuentwickeln, weil das BDSG als Auf- 
fangsgesetz konzipiert ist und schon aus diesem 
Grundverständnis heraus nicht allen erst im kon- 
kreten Verwaltungsvollzug sichtbar werdenden Be- 
dürfnissen und spezifischen Gefährdungen Rech- 
nung tragen kann und soll. Daher habe ich es be- 
grüßt, daß auf verschiedenen Gebieten — auch über 
die vorstehend genannten hinaus — dieses Anlie- 
gen aufgegriffen worden ist und vom Gesetzgeber 
nach Abwägung der Interessen der Betroffenen und 
der datenverarbeitenden Stellen die jeweils ange- 
messenen konkreten Datenschutzregelungen ge- 
schaffen wurden. Im einzelnen wird auf sie an an- 
derer Stelle dieses Berichts eingegangen. Die — wie 
ich hoffe — fortdauernden Bemühungen um eine 
bereichsspezifische Weiterentwicklung des Daten- 
schutzrechts sollen jedoch nicht den Eindruck er- 
wecken, als werde eine Überarbeitung des BDSG 
selbst dadurch entbehrlich. 

6.2 Novellierung des BDSG 

Die Novellierung des BDSG ist ein Thema, das seit 
Verabschiedung des Gesetzes in Fachkreisen und 


in einer interessierten Öffentlichkeit leidenschaft- 
lich diskutiert wird. Auch ich habe mich in allen 
meinen bisherigen Tätigkeitsberichten dazu geäu- 
ßert und Vorschläge unterbreitet. Die Diskussion 
begann bereits bei der Verabschiedung des Geset- 
zes, als im Parlament die baldige Novellierung des 
Gesetzes gefordert wurde, zu der man nur noch 
erste praktische Erfahrungen bei seiner Anwen- 
dung ab warten wollte. Der Verlauf der Diskussion 
wird markiert durch die Vorlage von Gesetzentwür- 
fen der Bundestagsfraktionen im Januar/Februar 
1980 und eines Gesetzentwurfs des Bundesmini- 
sters des Innern im März 1982. Keiner der Entwürfe 
ist bisher Gesetz geworden — ein sicheres Zeichen 
für die Schwierigkeit der Problematik und die in 
vielerlei Hinsicht unterschiedlichen Interessenla- 
gen der mit der Anwendung des Gesetzes Befaßten, 
insbesondere der Normadressaten, der Kontrollin- 
stitutionen und der Betroffenen. 

Über die bei Erleiß des Gesetzes noch nicht abseh- 
baren Wirkungen der neuen Rechtsmaterie liegen 
inzwischen reichlich Erfahrungen vor. Ich habe sie 
in meinen bisherigen Tätigkeitsberichten geschil- 
dert; die zahlreich vorhandene Fachliteratur hat 
sich ihrer angenommen; langsam, aber in zuneh- 
mendem Maße hat sich auch Rechtsprechung zum 
Datenschutzrecht herausgebildet. Das Fazit ist — 
mit Einschränkungen — positiv. Anfängliche Kritik 
an den Generalklauseln des Gesetzes hat sich weit- 
gehend als unbegründet erwiesen, was im wesentli- 
chen darauf zurückzuführen ist, daß in manchen 
Bereichen, in denen sich Unsicherheit einstellte 
oder die Generalklauseln unangemessene Ergeb- 
nisse hervorbrachten, bereichsspezifische und auf 
das jeweilige Anwendungsgebiet zugeschnittene 
Datenschutzvorschriften erlassen wurden. Progno- 
sen, die die Anwendung des Gesetzes durch angebli- 
che Praxisferne und Bürgerunfreundlichkeit bela- 
stet sahen, wurden nicht selten auch dadurch wi- 
derlegt, daß datenschutzbewußte Anwender Ausle- 
gungen wählten, die den Schutz des Bürgers stär- 
ker betonten und ihm Vorrang vor anderen Interes- 
sen einräumten. Doch auch andere Interpretationen 
waren zu beobachten, wo die vom Gesetz einge- 
räumten Spielräume zugunsten der datenverarbei- 
tenden Stelle, bequemer oder rationeller Aufgaben- 
erfüllung ausgeschöpft wurden. Zuweilen ließen 
sich aber auch beide Positionen miteinander ver- 
binden. 

Ich habe in meinen Publikationen und öffentlichen 
Äußerungen wiederholt meinen Eindruck wiederge- 
geben, daß sich das BDSG im großen und ganzen in 
der Praxis bewährt hat, daß es aber gleichwohl 
einige erhebliche Mängel aufweist und insbeson- 
dere dort verbesserungsbedürftig ist, wo nur durch 
teleologische und keineswegs auch für die Zukunft 
gesicherte Rechtsauslegung angemessene Ergeb- 
nisse erzielt werden können. Beide Bewertungen 
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habe ich in einer dem BMI zugeleiteten umfangrei- 
chen Ausarbeitung, die unter dem Titel „Ziele und 
Mittel des Datenschutzes“ veröffentlicht wurde (vgl. 
4. TB S. 54), eingehend begründet. Die wichtigsten 
meiner darin vorgelegten Vorschläge zur Novellie- 
rung des BDSG habe ich in meinem Vierten Tätig- 
keitsbericht (S. 53 ff.) dargestellt. Eine Reihe dieser 
Vorschläge, die sich teilweise auch auf frühere 
Überlegungen anderer Stellen und auf die Initiativ- 
entwürfe der Bundestagsfraktionen der 8. Legisla- 
turperiode stützen, sind im Referentenentwurf des 
BMI vom März 1982 aufgegriffen worden. Der Refe- 
rentenentwurf, der einer Ankündigung in der Re- 
gierungserklärung vom 24. November 1980 folgte, 
bietet aktuellen Anlaß, sich mit dem Thema erneut 
zu befassen, zumal auch aus der neuen Bundesre- 
gierung verlautet, daß an der Absicht, das BDSG zu 
novellieren, festgehalten werde. 

Meine Beurteilung des Referentenentwurfs ist in 
eine gemeinsame Stellungnahme des Bundesbeauf- 
tragten und der Landesbeauftragten für den Daten- 
schutz eingegangen, die ich dem BMI unter dem 
25. Juni 1982 zugeleitet habe. Ich verzichte auf eine 
vollständige Wiederholung dieser Ausführungen 
und beschränke mich im folgenden axif die wichtig- 
sten Punkte, wobei weitergehende Überlegungen 
aufgrund interner und öffentlicher Erörterungen 
bereits mitberücksichtigt werden. 

Ich nenne an erster Stelle diejenigen Neuerungen, 
die ich inhaltlich und zum Teil auch in der vorgeleg- 
ten Formulierung uneingeschränkt begrüße. Dazu 
gehören insbesondere die Einführung eines ver- 
schulden sunabhängigen Schadensersatzanspruchs 
bei unrichtiger oder unzulässiger Verarbeitung per- 
sonenbezogener Daten; die Unentgeltlichkeit des 
Auskunftsrechts des Betroffenen; die Streichung 
der nach den bisherigen Erfahrungen wenig wirk- 
samen Verpflichtung auf das Datengeheimnis und 
der Pflicht zur Veröffentlichung über die gespei- 
cherten Daten (§ 12 BDSG), die mehr Aufwand als 
die erwartete Transparenz der Datenverarbeitung 
verursacht hat; ferner die ausdrückliche Zweckbin- 
dung übermittelter Daten beim privaten Empfän- 
ger; die primäre Löschungspflicht für nicht mehr 
erforderliche Daten anstelle der bisherigen Sper- 
rung in diesen Fällen; im vierten Abschnitt die Ver- 
pflichtung des Empfängers übermittelter Daten, 
diese und die übermittelnde Stelle dem Betroffenen 
mitzuteilen, wenn aiifgrund der Datenübermittlung 
eine „Negativentscheidung“ getroffen wird. Als 
Fortschritt bewerte ich ferner die Stärkung der 
Stellung der Aufsichtsbehörden im nicht-öffentli- 
chen Bereich, die nun befugt sein sollen, auch aus 
anderen Anlässen als einer konkreten Beschwerde 
eines Betroffenen tätig zu werden, schließlich auch 
die Erweiterung des bei meiner Dienststelle geführ- 
ten Dateienregisters um diejenigen Dateien der Be- 
hörden und öffentlichen Stellen des Bundes, die 
nicht automatisiert betrieben werden und bisher 
nur in den (künftig entfallenden) Veröffentlichun- 
gen nach § 12 BDSG verzeichnet waren; ich sehe 
darin eine Verbesserung meines Kontrollinstru- 
mentariums und — infolge der mir auf erlegten Ver- 
pflichtung zur übersichtlichen Veröffentlichung des 
so vervollständigten Registerinhalts — eine Mög- 


lichkeit, mehr Transparenz der Datenverarbeitung 
herzustellen. 

Ich habe auch häufig darauf hingewiesen, daß ich 
Auflockerungen der Datenschutzvorschriften unter- 
stütze, soweit dies vertretbar erscheint, insbeson- 
dere dann, wenn im Normalfall eine Beeinträchti- 
gung des Betroffenen nicht zu befürchten oder nur 
geringfügig ist und von ihm durch eigenes Handeln 
ausgeschlossen werden kann. Dies gilt beispiels- 
weise für die im BMI-Entwurf vorgesehene Zulas- 
sung der Übermittlung von Daten, die im Rahmen 
eines Vertragsverhältnisses gespeichert sind, für 
Zwecke der Werbung oder der Sozial- oder Markt- 
forschung, verbunden mit einem Widerspruchsrecht 
der Betroffenen. 

Andere Vorschriften des Referentenentwurfs sind 
nach meiner Aiiffassung weniger gelungen und be- 
dürfen kritischer Überprüfung. 

6.2.1 Datenerhebung 

Ich bin seit jeher dafür eingetreten, die in § 9 Abs. 2 
BDSG enthaltene Regelung der Datenerhebung zu 
verbessern, weil es sich dabei um einen Vorgang 
handelt, der Voraussetzung für alle weiteren, vom 
Gesetzgeber für schutzwürdig befundenen Daten- 
verarbeitungsschritte ist, diese in Gang setzt und 
den ersten und damit entscheidenden Eingriff in 
die Persönlichkeitssphäre des Betroffenen darstellt. 
Die Zulässigkeit der Datenerhebung wird von § 9 
Abs. 2 BDSG vorausgesetzt, indem dort davon aus- 
gegangen wird, daß die Datenerhebung entweder 
durch eine Rechtsvorschrift außerhalb des BDSG 
legitimiert ist oder der Betroffene seine Daten frei- 
willig hergibt. Das Gesetz verpflichtet die datener- 
hebende Stelle lediglich, den Betroffenen auf die 
Rechtsvorschrift oder auf die Freiwilligkeit seiner 
Angaben hinzuweisen. 

Ich habe zu dieser Vorschrift stets die Auffassung 
vertreten, daß sie unabhängig davon gilt, ob die 
erhobenen Daten später in Dateien gespeichert 
werden oder nicht (vgl. 2. TB S. 61; 3. TB S. 11). Für 
meine Auffassung spricht, daß der von § 1 Abs. 2 
Satz 1 BDSG geforderte Dateibezug nur für die ge- 
schützten Phasen der Datenverarbeitung gilt — die 
Datenerhebung gehört nicht dazu — und nicht im- 
mer von vornherein feststeht, ob eine Speicherung 
der erhobenen Daten in einer Datei erfolgen wird. 
Diese Auslegung ist umstritten. Mein Anliegen ging 
deshalb dahin, eine Klarstellung in meinem Sinne 
herbeizuführen und ferner die Aufklärungspflicht 
auszubauen. 

Offenbar anknüpfend an den Initiativentwurf der 
CDU/CSU, Drucksache 8/3608, sieht der Referen- 
tenentwurf des BMI statt dessen vor, die Datener- 
hebung als weitere Phase der Datenverarbeitung in 
das Regelungswerk des BDSG einzubeziehen. Diese 
Lösung erscheint mir nach erneutem Überdenken 
nicht akzeptabel, weil sie zu der aus den vorgenann- 
ten Gründen abzulehnenden Beschränkung auf Da- 
ten führt, die in Dateien gespeichert werden sollen. 
Der BMI-Entwurf sieht diese Beschränkung an an- 
derer Stelle (§1 Abs. 2 Satz 1) auch ausdrücklich 
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vor. Ferner wird die Zulässigkeit der Datenerhe- 
bung an die gleichen Voraussetzungen gebunden, 
wie sie für die Datenspeicherung gelten. Damit geht 
die Regelung ins Leere, weil der Schutz gegen eine 
zu weitgehende Erhebung bereits durch die Zuläs- 
sigkeitsbeschränkungen der Datenspeicherung ge- 
währleistet ist. Andererseits besteht die Gefahr, daß 
die vorgesehene Generalklausel als zusätzliche Er- 
hebungsermächtigung aufgefaßt wird, die in ihrer 
weit gefaßten Formulierung problematisch wäre. 

Den Interessen der Betroffenen wäre durch bessere 
Aufklärung mehr gedient, die sich auch darauf er- 
strecken sollte, ob die der Datenerhebung zugrun- 
deliegende Rechtsvorschrift eine Verpflichtung zur 
Angabe von Daten enthält, welcher weiteren Ver- 
wendung die Daten zugeführt werden sollen und 
welche Folgen eine Verweigerung von Angaben hat. 
Darüber hinaus wiederhole ich meine frühere For- 
derung, im Gesetz klarzustellen, daß die Aufklä- 
rungspflicht unabhängig davon besteht, ob die Da- 
ten in eine Datei eingehen, und daß durch die Art 
und Weise der Datenerhebung schutzwürdige Be- 
lange der Betroffenen nicht beeinträchtigt werden 
dürfen. 

6.2.2 Interne Dateien 

Ich begrüße es, daß der BMI-Entwurf den Anwen- 
dungsbereich des BDSG hinsichtlich interner, d. h. 
nicht zur Übermittlung an Dritte bestimmter und 
außerhalb automatisierter Verfahren verarbeiteter 
Daten präzisiert. Diese Daten sollen künftig auch 
dem Datengeheimnis unterliegen. Sie müssen in die 
nach den §§ 15, 29 und 38 BDSG zu führende tJher- 
sicht auf genommen werden. Letzteres ist auf erheb- 
lichen Widerstand bei den datenverarbeitenden 
Stellen gestoßen, was mich dazu veranlaßt, nach- 
drücklich auf die Notwendigkeit einer solchen Re- 
gelung hinzuweisen, die übrigens weitgehend der 
Praxis — jedenfalls bei den von mir geprüften Bun- 
desbehörden — entspricht. Die Übersicht dient der 
internen Transparenz, sie bildet den Einstieg für 
die Datenschutzkontrolle und ermöglicht es der da- 
tenverarbeitenden Stelle, für die ihr gesetzlich ob- 
liegende Sicherstellung des Datenschutzes zu sor- 
gen. Wären interne Dateien in der Übersicht nicht 
enthalten, könnte weder die datenverarbeitende 
Stelle noch die Kontrollinstanz feststellen, ob es 
sich tatsächlich um interne Dateien handelt und ob 
die wenigen für diese geltenden BDSG-Vorschriften 
eingehalten sind. Im übrigen umfaßt meine Kon- 
trollbefugnis in bestimmten Beziehungen auch in- 
terne Dateien, obwohl weder im geltenden Recht 
noch im BMI-Entwurf § 19 BDSG unter den auf 
interne Daten anwendbaren Vorschriften genannt 
ist. In der Praxis haben sich daraus keine Probleme 
ergeben, doch scheint es mir im Interesse der 
Rechtsklarheit wünschenswert, dies auch im Gesetz 
zu verdeutlichen. 

6.2.3 Medienprivileg 

Die von mir für notwendig erachtete Einschrän- 
kung des Medienprivilegs (4. TB S. 57) durch Ge- 
währung von Rechten auf Gegendarstellung, Aus- 


kunft und Berichtigung ist im BMI-Entwurf nun- 
mehr vorgesehen — allerdings in nach meinem Da- 
fürhalten noch unzureichender Form. Die neuen 
Regelungen, die aus Kompetenzgründen lediglich 
die Rundfunkanstalten des Bundesrechts verpflich- 
ten, räumen dem Betroffenen ein Auskunfts- und 
Berichtigungsrecht erst nach erfolgter Berichter- 
stattung ein. Ich habe Zweifel, ob diese Einschrän- 
kung bei richtiger Abwägung der gleichrangigen 
Grundrechte der Artikel 2 und 5 GG verfassungs- 
rechtlich tatsächlich geboten ist. Ich verkenne die 
große Bedeutung der Pressefreiheit nicht, doch 
höre ich immer wieder von Fällen, in denen durch 
unrichtige oder ungenaue Berichterstattung in den 
Medien schutzwürdige Belange der Betroffenen 
nachhaltig befeinträchtigt werden, und es stößt oft 
auf Unverständnis, daß den Betroffenen keine 
rechtlichen Mittel zur Verfügung stehen, dies schon 
vorbeugend zu verhindern, zumal die nachträgliche 
Berichtigung und die Gegendarstellung meist wir- 
kungslos bleiben. 

6.2.4 Einwilligung 

Hinsichtlich der Einwilligung sieht der BMI-Ent- 
wurf zwar eine Verpflichtung der datenverarbeiten- 
den Stelle vor, den Betroffenen über die Bedeutung 
der Einwilligung in geeigneter Weise aufzuklären, 
doch fehlen Vorgaben über den Mindestinhalt die- 
ser Unterrichtung. Ich verweise hierzu auf meine 
früheren Forderungen (4. TB S. 55). Neuere Überle- 
gungen zielen darauf ab, die Aufklärung nur noch 
für den Fall vorzuschreiben, daß der Betroffene sie 
ausdrücklich verlangt. Ich hielte dies für eine wenig 
bürgerfreundliche Lösung. Wenn die Einwilligung 
schriftlich, meist durch Vordruck, erbeten wird, be- 
deutet es kaum nennenswerten Mehraufwand, eine 
einmal formulierte Belehrung beizufügen, anstatt 
den Betroffenen zu zwingen, Rückfragen zu stellen 
und weiteren Schriftwechsel zu führen. Insbeson- 
dere bei Verweigerung der Einwilligung wird sich 
der Betroffene über die Folgen häufig nicht im kla- 
ren sein und auch nicht danach fragen. Eine voraus- 
gehende Aufklärung gerade zu dieser Entschei- 
dungsmöglichkeit scheint mir besonders wichtig 
und regelungsbedürftig. 

6.2.5 Datenverarbeitung für Zwecke der wissenschaftlichen 
Forschung 

Der von Datenschutzbeauftragten wie von Wissen- 
schaftlern gleichermaßen mit Nachdruck erhobe- 
nen Forderung nach einer Spezialvorschrift für die 
Datenverarbeitung zu Forschungszwecken kommt 
der BMI-Entwurf nach. Ich habe in meinem Vierten 
Tätigkeitsbericht (S. 57) inhaltliche Vorstellungen 
für eine solche Regelung entwickelt. Sie sind im 
BMI-Entwurf ebenso wie in weiteren Bemühungen 
um eine verbesserte Fassung nur zum Teil be- 
rücksichtigt. Ich fasse sie deshalb hier nochmals 
thesenartig zusammen: 

— Die Verarbeitung personenbezogener Daten für 
Zwecke der wissenschaftlichen Forschung be- 
darf grundsätzlich der Einwilligung der Betrof- 
fenen und ist nur für ein bestimmtes For- 
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schungsvorhaben zulässig. Dies sollte in einer 
Regelung deutlich hervorgehoben werden. 

— Ist die Einholung der Einwilligung unzumutbar, 
so ist zu prüfen, ob unter Berücksichtigung des 
Forschungszwecks Grund zur Annahme besteht, 
daß schutzwürdige Belange der Betroffenen be- 
einträchtigt werden. Das hiermit gemeinte Er- 
fordernis einer Abwägung zwischen den beider- 
seitigen Interessen sollte in einer Gesetzesfor- 
mulierung eindeutig zum Ausdruck kommen. 

— Ungeachtet dessen muß gelten, daß die Verar- 
beitung personenbezogener Daten unzulässig 
ist, wenn sich der Forschungszweck auch auf 
andere Weise erreichen läßt. Ist dies nicht der 
Fall, so muß sichergestellt sein, daß die Daten 
anonymisiert werden, sobald der Forschungs- 
zweck es erlaubt. 

— Werden personenbezogene Daten an einen For- 
schungsträger übermittelt, so hat die übermit- 
telnde Stelle die Art der übermittelten Daten, 
den Empfänger und den Forschungszweck auf- 
zuzeichnen, um die Kontrollierbarkeit zu ge- 
währleisten und den Vorgang transparent zu 
machen. 

— Es ist ein „Forschungsgeheimnis“ zu statuieren, 
das sicherstellt, daß die zu Forschungszwecken 
gespeicherten oder übermittelten Daten ohne 
Einwilligung des Betroffenen nicht weiter über- 
mittelt und nicht für andere als Forschungs- 
zwecke verwendet werden. Insoweit sollten 
keine Auskunfts- und Zeugnispflichten bestehen 
sowie keine Pflicht zur Vorlegung oder Ausliefe- 
rung von Schriftstücken, Akten, Dateien oder 
Datenträgern. Eine Bestimmung dieser Art fehlt 
im BMI-Entwurf. 

Die anhaltende, mit großen Engagement, mitunter 
sogar mit unnötiger Schärfe geführte Diskussion 
über das Thema „Datenschutz und wissenschaftli- 
che Forschung“ (s. oben Nr. 2.8) veranlaßt mich, auf 
eine angemessene, den beiderseitigen Interessen 
hinreichend gerechtwerdende und vor allem bal- 
dige gesetzliche Lösung zu drängen, damit der Kon- 
fliktstoff dauerhaft beseitigt wird. 

6.2.6 Datenübermittlung 

Zur Datenübermittlung bringt der Entwurf wichtige 
Neuerungen. Verbunden mit einer Änderung der 
Legaldefinition für die Übermittlung, wie ich sie in 
meinem Vierten Tätigkeitsbericht (S. 56) gefordert 
habe, wird versucht, eine Regelung für die bisher 
umstrittenen Zulässigkeitsvoraussetzungen von Di- 
rektzugriffsverfahren zu finden. Nachdem der Ent- 
wurf eine kaum praktikable Lösung vorsah, weil 
dort auf die strikte Erforderlichkeit des Verfahrens 
abgestellt wurde, ist nunmehr in der weiteren Dis- 
kussion eine Fassung entstanden, die im Kern mei- 
nen Vorstellungen Rechnung trägt: Die zum Abruf 
bereitgehaltenen Daten müssen ihrer Art nach für 
den Empfänger erforderlich sein und das Direkt- 
zugriffsverfahren muß unter Berücksichtigung der 
Belange aller Beteiligten, insbesondere auch der 
Betroffenen, angemessen sein. Die zur Durchfüh- 


rung des Verfahrens vorgeschriebenen Festlegun- 
gen der Einzelheiten sollen den beteiligten Stellen 
überlassen bleiben; ich würde eine Entscheidung 
der jeweils obersten Dienstbehörden bevorzugen. 
In meinem Vierten Tätigkeitsbericht (a. a. O.) habe 
ich vorgeschlagen, wegen des Gefährdungsrisikos 
von Online-Anschlüssen eine Unterrichtung des 
Bundesbeauftragten vorzuschreiben. Dieser Anre- 
gung soll offenbar nicht gefolgt werden, ebenso 
nicht meiner Forderung, die Einrichtung von auto- 
matisierten Direktzugriffsverfahren zwischen Si- 
cherheitsbehörden unter den Vorbehalt einer be- 
sonderen Rechtsvorschrift zu stellen. Insbesondere 
die letztere Forderung wiederhole ich an dieser 
Stelle, weil es sich m. E. hier um einen zusätzlichen 
Eingriff in die Rechte der Betroffenen handelt, der 
einer speziellen Rechtsgrundlage bedarf. 

Eine andere Vorschrift soll die Verantwortung für 
die Zulässigkeit von Datenübermittlungen festle- 
gen. In den Erörterungen zum BMI-Entwurf wurde 
— zu Recht — gerügt, daß sich dabei Widersprüche 
zu den Amtshilfevorschriften im Verwaltungsver- 
fahrensgesetz, im Sozialgesetzbuch X und in der 
Abgabenordnung ergeben. In schlage demgegen- 
über vor, nicht die Verantwortung zu verteilen, son- 
dern zu bestimmen, wem die Prüfung der einzelnen 
Zulässigkeitskriterien obliegt. Insbesondere halte 
ich es nicht für vertretbar, für den Fall, daß die 
Übermittlung zur rechtmäßigen Erfüllung der Auf- 
gaben des Empfängers, also in dessen Interesse er- 
folgt, diesem die alleinige Verantwortung für die 
Zulässigkeit zu übertragen. Ich habe vielmehr — in 
der gemeinsamen Stellungnahme der Datenschutz- 
beauftragten des Bundes und der Länder — ange- 
regt, die Zulässigkeitsprüfung auch im vorgenann- 
ten Fall primär der übermittelnden Stelle aufzuer- 
legen, und zwar im allgemeinen beschränkt auf die 
Frage, ob das Ersuchen des Empfängers im Rah- 
men seiner Aufgaben und Befugnisse liegt und — 
wenn im Einzelfall hierzu Anlaß besteht — auch 
hinsichtlich Erforderlichkeit der Übermittlung und 
Rechtmäßigkeit der Aufgabenerfüllung. 

Die Verlagerung der Prüfung im Einzelfall auf die 
Stelle, die diese Daten anfordert, könnte zu einer 
unkontrollierten Selbstbedienung führen, wenn die 
abrufende Stelle insoweit weder einer Kontrolle un- 
terworfen noch überhaupt zur Einhaltung der Vor- 
schriften des BDSG angehalten wird. Dies würde 
immer dann gelten, wenn die abrufende Stelle die 
abgerufenen Daten nicht in einer eigenen Datei 
verarbeitet und der Abruf auch nicht Folge einer 
solchen Verarbeitung ist. Die Regelungen über die 
Zulässigkeit von Übermittlungen müssen deshalb 
auch denjenigen Empfänger binden, der eine Über- 
mittlung auslöst, und die Kontrollkompetenz der je- 
weils für den Empfänger zuständigen Instanz muß 
sich auch auf diese Vorgänge erstrecken. 


6.2.7 Auskunftsrecht 

Einem in der Vergangenheit vielfach geäußerten 
Grundanliegen entspricht der BMI-Entwurf, indem 
er die Kostenfreiheit des Auskunftsanspruchs des 
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Betroffenen festlegt. Der vereinzelt dagegen vorge- 
brachte Einwand, daß damit Mißbräuchen Tür und 
Tor geöffnet werde, läßt sich mit dem Hinweis auf 
allgemeine Rechtsgrundsätze zur Abwehr miß- 
bräuchlicher Rechtsausübung und auf die im Ge- 
setz vorgesehene Möglichkeit der Auskunftsverwei- 
gerung bei Gefährdung der Aufgabenerfüllung bzw. 
der Geschäftszwecke und Ziele der speichernden 
Stelle entkräften. Eine begrüßenswerte Erweite- 
rung des Auskunftsrechts ist auch insofern vorgese- 
hen, als — im öffentlichen wie im nicht-öffentlichen 
Bereich — das Auskunftsrecht nunmehr auch auf 
Herkunft und Empfänger der Daten erstreckt wird. 
Die ebenfalls neue Regelung des Auskunftsverwei- 
gerungsrechts befriedigt indessen noch nicht Das 
Auskunftsverweigerungsrecht der Polizei, der Bun- 
desanwaltschaft und der Finanzbehörden ist nun- 
mehr in Anlehnung an die KpS- und Dateien-Richt- 
linien insofern eingeschränkt worden, als es aus- 
drücklich von dem Ergebnis einer Abwägung der 
schutzwürdigen Belange des Betroffenen mit dem 
öffentlichen Interesse an der Nichtherausgabe der 
Daten abhängig gemacht wird. Dies ist ein Fort- 
schritt Allerdings ist nicht einsehbar, weshalb die 
gleiche Regelung nicht auch für das Bundesamt für 
Verfassungsschutz, den Bundesnachrichtendienst 
und den Militärischen Abschirmdienst sowie an- 
dere sicherheitsrelevante Behörden des Bundesmi- 
nisters der Verteidigung eingeführt wird, für die 
keine Auskunftspflicht besteht. Die Geheimhal- 
tüngsinteressen dieser Behörden ließen sich auch 
bei einer Gleichstellung durchaus wahren, sie wä- 
ren — was ich für sachgerecht halte — lediglich zu 
einer Einzelfallprüfung verpflichtet (vgl. oben 
Nr. 3.2.4). 

I 

Eine nach meiner Auffassung notwendige Klarstel- 
lung fehlt leider im BMI-Entwurf. Die Finanzbehör- 
den berufen sich auf ihr Auskunftsverweigerungs- 
recht bei allen Aufgaben, die sie im Anwendungsbe- 
reich der Abgabenordnung erfüllen. Das BDSG fügt 
dieser Privilegierung jedoch die Einschränkung 
hinzu, daß es sich um Aufgaben „zur Überwachung 
und Prüfung“ handeln muß (s. oben Nr. 2.3.2). Wenn 
die dazu vertretene Auffassung des Bundesmini- 
sters der Finanzen richtig wäre, daß alle Aufgaben 
im Anwendungsbereich der Abgabenordnung aus- 
nahmslos der Überwachung und Prüfung dienen, 
hätte es dieses einschränkenden Zusatzes nicht be- 
durft. Die Novellierung des BDSG bietet Gelegen- 
heit, diese Zweifelsfrage zu klären. 


6.2.8 Stellung des Bundesbeauftragten für den Datenschutz 

Die als Ziel des Novellierungsentwurfs u. a. ge- 
nannte Stärkung der Stellung des BfD erschöpft 
sich darin, daß dem BfD über den geplanten Aufbau 
personenbezogener automatisierter Informations- 
systeme Nachricht zu geben und ferner die Aus- 
wahl, Versetzung und Abordnung seiner Mitarbei- 
ter von seinem Einvernehmen abhängig zu machen 
ist. Letztere begrüßenswerte Festlegung entspricht 
einer seit Bestehen des Amtes mit dem Bundesmi- 
nister des Innern vereinbarten Praxis, die auf die 
Unabhängigkeit des Bundesbeauftragten Rücksicht 
nimmt. 


Die Unterrichtungspflicht über geplante Informa- 
tionssysteme, die aus dem Initiativentwurf der 
SPD/FDP (Drucksache 8/3703) stammt, ist nur 
dann geeignet, meine Kontrolltätigkeit zu unter- 
stützen, wenn sie über die bloße Mitteilung der Tat- 
sache einer Planung hinausgeht und auch inhaltli- 
che Aussagen über die geplante Maßnahme enthält. 
Sofern zur Erläuterung der Vorschrift eine Defini- 
tion des Begriffs „Informationssystem“ in die Be- 
gründung aufgenommen wird, wäre darauf zu ach- 
ten, daß keine zu enge Beschreibung gewählt wird. 
Den planenden Stellen sollte daran gelegen sein, 
schon frühzeitig meine Beratung, die stets auch Er- 
fahrungen mit anderen und möglicherweise ver- 
gleichbaren Systemen einbezieht, in Anspruch neh- 
men zu können. 

Wichtige Ergänzungen des Gesetzes, die ich — 
mehr zur Klarstellung meiner Position — wieder- 
holt gefordert und von einer Novellierung auch er- 
wartet habe, fehlen indessen im Entwurf. Ich halte 
es für dringlich, den in meinen bisherigen Tätig- 
keitsberichten mehrfach behandelten Meinungs- 
streit über den Umfang meiner Kontrollkompetenz 
gesetzlich zu entscheiden. Es geht dabei um die Fra- 
ge, ob meine Kontrollbefugnis hinsichtlich der Ein- 
haltung „anderer Vorschriften über den Daten- 
schutz“ i. S. d. § 19 Abs. 1 Satz 1 BDSG auch die Ein- 
haltung solcher Datenschutzvorschriften ein- 
schließt, die die Datenverarbeitung ohne Beschrän- 
kung auf Dateien regeln. Meine Argumente für eine 
extensive Auslegung dieser Vorschrift habe ich aus- 
führlich in meinem Dritten Tätigkeitsbericht Sei- 
te 57 f. (vgl. auch 4. TB S. 54 und 57 und oben 
Nr. 1.3.3) dargestellt und verzichte hier axif eine Wie- 
derholung. Ich gehe davon aus, daß der Gesetzgeber 
sich ihnen nicht verschließen wird, wenn er sich die 
Stärkung der Stellung des Bundesbeauftragten zum 
Ziel gesetzt hat. 

Zu den anderen Vorschriften über den Datenschutz 
gehören gemäß § 45 Satz 2 Nr. 1 BDSG auch § 30 AO 
(Steuergeheimnis) und § 5 Postgesetz (Post- und 
Fernmeldegeheimnis). Es ist widersinnig, daß dem 
Bundesbeauftragten, der die Wahrung dieser Ge- 
heimnisse zu kontrollieren hat, eben diese bei sei- 
ner Kontrolle entgegengehalten werden. Zumindest 
hinsichtlich des Steuergeheimnisses muß deshalb 
§ 19 BDSG als gesetzliche Ausnahmevorschrift an- 
gesehen werden, während eine Ausnahme vom 
Post- und Fernmeldegeheimnis gemäß Artikel 19 
Abs. 1 Satz 2 GG einer ausdrücklichen, das ein- 
schränkende Grundrecht des Artikel 10 GG be- 
zeichnenden Vorschrift bedarf. Auch dieses Anlie- 
gen ist aus meinen Tätigkeitsberichten (vgl. 4 TB 
S. 57) bekannt, wurde aber gleichwohl im BMI-Ent- 
wurf nicht aufgegriffen. 

Zur Stärkung der Stellung des Bundesbeauftragten 
könnte auch eine Vorschrift beitragen, die dem 
Bundesbeauftragten und seinen Mitarbeitern ein 
Zeugnisverweigerungsrecht einräumt. Abgesehen 
von ihrer Signalwirkung nach außen würde eine 
solche Vorschrift denjenigen der Datenschutzkon- 
trolle unterliegenden Behörden entgegenkommen, 
die besondere Geheimhaltungsinteressen haben. 
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6.2.9 Datenverarbeitung im nicht-öffentiichen Bereich 

Bei der Würdigung der Änderungsvorschläge des 
BMI-Entwurfs zu den Vorschriften über die Daten- 
verarbeitung im nicht-öffentlichen Bereich kann 
ich zwar nicht auf unmittelbar selbst gesammelte 
Erfahrungen zurückgreifen, weil dieser Bereich 
nicht zu meiner Kontrollzuständigkeit gehört. Aus 
meiner Kooperation mit den Aufsichtsbehörden der 
Länder (§ 19 Abs. 5 BDSG) und aus Eingaben, die 
fälschlicherweise an mich gerichtet werden, ge- 
winne ich jedoch Erkenntnisse zu diesem Bereich, 
deren Verwertung im Rahmen der BDSG-Novellie- 
rung mir nützlich erscheint. 

Der BMI-Entwurf versucht die Praktikabilität der 
sogenannten listenmäßigen Datenübermittlung 
(§ 24 Abs. 3 BDSG) zu verbessern, indem er die er- 
leichterte Übermittlung von listenmäßig zusam- 
mengefaßten Daten einer Personengruppe nicht 
nur auf die im Gesetz aufgeführten (Grund-)Daten, 
sondern zusätzlich auch auf die (beliebige) Angabe 
über die Zugehörigkeit der Betroffenen zu der Per- 
sonengruppe erstreckt. Da es sich dabei um höchst 
sensible Angaben handeln kann, sollte hier zumin- 
dest eine Eingrenzung vorgenommen werden. Aber 
auch damit bleibt die listenmäßige Datenübermitt- 
lung problematisch, weil sie die Übermittlung von 
Daten einer Personenmehrheit erleichtert, während 
die Übermittlung der gleichen Datenarten für nur 
einen Betroffenen den strengeren Zulässigkeitsvor- 
aussetzungen des § 24 Abs. 1 unterliegt. 

Erfreulich ist, daß dem betrieblichen Datenschutz- 
beauftragten nxmmehr ein besonderer Kündigungs- 
schutz gewährt werden soll. Die vorgeschlagene Lö- 
sung, den Kündigungsschutz für Betriebsratsmit- 
glieder entsprechend anzuwenden, geht jedoch fehl. 
Denn der Kündigungsschutz würde entfallen, so- 
bald der Datenschutzbeaxiftragte von seinem Amt 
abberufen wird. Zu bevorzugen wäre deshalb eine 
Regelung, die die Bestellung und Abberufung des 
Beauftragten an die Zustimmxmg des Betriebsrates 
bindet xmd — als flankierende Maßnahme — die 
Kündigung des Arbeitsverhältnisses nur aus wichti- 
gem Grund zuläßt. 

Ich vermisse im BMI-Entwurf eine nichf nur von 
mir vorgeschlagene (vgl. 4. TB S. 57) Regelung, die 
für Daten des Arbeitsverhältnisses eine stäirkere 
Zweckbindung als für sonstige im Rahmen von Ver- 
tragsverhältnissen gespeicherte Daten vorschreibt. 
Insbesondere sollte der Übermittlungsgrxmd des be- 
rechtigten Interesses eines Dritten entfallen. Auch 
der Einwilligung des Betroffenen sollte bei der Ver- 


arbeitung von Arbeitnehmerdaten nur begrenzte 
Rechtswirkung beigemessen werden, weil die Ent- 
scheidungsfreiheit des Betroffenen hier faktisch 
eingeschränkt ist. 

So sehr die sachgerechte Erweiterung der Befug- 
nisse der Aufsichtsbehörden im nicht-öffentlichen 
Bereich (§ 30 BDSG) zu begrüßen ist, um so bedenk- 
licher erscheint es, daß privatrechtliche Einrichtun- 
gen der öffentlich-rechtlichen Religionsgesellschaf- 
ten der staatlichen Datenschutzkontrolle gänzlich 
entzogen werden sollen, zumal es sich hier häufig 
um reine Wirtschaftsbetriebe handelt. Gewisse Ein- 
schränkungen bei der Kontrolle dürften ausreichen, 
um dem verfassungsrechtlichen Status dieser Ein- 
richtungen gerecht zu werden. 

In meinem Vierten Tätigkeitsbericht (S. 58) hatte 
ich angeregt, dem Betroffenen mit der Benachrich- 
tigung über die erstmalige Speicherung seiner Da- 
ten (§ 24 Abs. 1 BDSG) auch mitzuteilen, welcher 
Art die gespeicherten Daten sind und an wen sie 
voraussichtlich regelmäßig übermittelt werden sol- 
len. Dies würde letztlich aufwandsmindernd wir- 
ken, weil es viele der sonst nachfolgenden Aus- 
kxmftsersuchen entbehrlich machte. Leider hat der 
BMI-Entwurf diesen Vorschlag, den ich hiermit wie- 
derhole, nicht übernommen. 


6.2.10 Strafvorschrift 

Für die weitere Vorbereitung des Referentenent- 
wurfs weise ich aufgrund meiner Erfahrungen auf 
eine Lücke in der Strafvorschrift des §41 BDSG 
hin. Bisher nicht erfaßt sind dort die Tatbestände 
des Erschleichens von Daten durch unrichtige An- 
gaben mit der Folge, daß eine unzulässige Daten- 
übermittlung ausgelöst wird, ferner die unbefugte 
Wiederherstellung des Personenbezugs für anony- 
misierte Daten — ein Gesetzesverstoß, der insbe- 
sondere im Rahmen der Datenverarbeitung zu 
Zwecken wissenschaftlicher Forschung künftig zu- 
nehmend Relevanz gewinnen kann. Ein Strafan- 
tragsrecht des Bundesbeauftragten, das nur im Ein- 
vernehmen mit dem Betroffenen ausgeübt werden 
kann, würde dessen strafrechtlichen Schutz abrun- 
den. 

Ich hoffe, daß die Novellierung des BDSG, deren 
Notwendigkeit alle Fraktionen des Deutschen Bun- 
destages durch Vorlage eigener Entwürfe in der 
8. Legislaturperiode sichtbar anerkannt haben, zü- 
gig weiterbetrieben wird und bald zum Abschluß 
gebracht werden kann. 
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7 Datenschutz im Ausland, internationale Zusammenarbeit 


7.1 Die Datenschutzgesetzgebung im internationaien 
Vergieich 

Rein ätißerlich betrachtet hat sich der Stand der 
. Datenschutzgesetzgebung im Ausland seit dem Er- 
sten Tätigkeitsbericht nur unwesentlich verändert 
Verfügten Ende 1978 acht westliche Länder über 
ein mehr oder weniger umfassendes nationales Da- 
tenschutzgesetz (neben der Bundesrepublik: Däne- 
mark, Frankreich, Kanada, Neuseeland, Norwegen, 
Österreich, Schweden), so sind in der Zwischenzeit 
nur drei kleinere Länder hinzugekommen (Luxem- 
burg, Israel und Island). Tatsächlich hat sich die 
Situation jedoch grundlegend gewandelt. Konnte 
man seinerzeit noch zweifeln, ob sich das Konzept 
eines umfassenden, durch gesetzlich verbürgte 
Rechte des einzelnen und unabhängige Kontrolle 
gekennzeichneten Datenschutzes allgemein durch- 
setzen würde, so steht dies spätestens seit der Un- 
terzeichnung der Datenschutzkonvention des Euro- 
parates am 28, Januar 1981 jedenfalls für die Mit- 
gliedsländer des Europarats eindeutig fest. Die Phi- 
losophie dieser Konvention, in den einzelnen Län- 
dern einen bestimmten Mindest-Datenschutz zu si- 
chern und im gleichen Zuge auszuschließen, daß 
der grenzüberschreitende Datenverkehr diskrimi- 
niert wird, stellt jedes Land, das die Gefahr daten- 
schutzbedingter Wettbewerbsnachteile im interna- 
tionalen Wirtschaftsverkehr vermeiden will, vor die 
Notwendigkeit, durch nationale Datenschutzgesetz- 
gebung die in der Konvention enthaltenen Anforde- 
rungen zu erfüllen. Insofern ist es nicht überra- 
schend, daß die Länder, die bisher noch zurückste- 
hen, ihre Bemühungen sichtlich verstärkt haben. 
Die Erfahrungen derjenigen Länder, die schon seit 
längerem Datenschutzgesetze haben, werden ver- 
stärkt in Anspruch genommen. Der Europarat un- 
terstützt den Erfahrungsaustausch durch gemein- 
sam mit interessierten Ländern veranstaltete Ta- 
gungen, im Jahre 1982 z. B. in Paris und Rom. 

Zumindest für die westeuropäischen Länder läßt 
sich heute feststellen, daß die Notwendigkeit ge- 
setzlicher Vorkehrungen für den Datenschutz allge- 
mein anerkannt wird; nur über die Ausgestaltung 
im einzelnen gehen — angesichts der unterschiedli- 
chen Rechtssysteme kaum verwunderlich — die 
Vorstellungen noch auseinander. 

Die Entwicklung im Ausland zu verfolgen, bedeutet, 
zugleich die Frage zu stellen, wo die Bundesrepu- 
blik Deutschland heute steht. Dabei muß man sich 
allerdings im klaren sein, daß es wegen der vielfälti- 
gen relevanten Aspekte sehr schwierig ist, zwei ver- 
schiedene Datenschutzsysteme nach ihrer Effekti- 
vität für den Schutz des Bürgers bewertend zu ver- 
gleichen. Dennoch kann man heute feststellen, daß 
der deutsche Gesetzgeber, als er Mitte der siebziger 
Jahre das Bundesdatenschutzgesetz konzipierte 
und dabei nur auf die begrenzten Erfahrungen des 


Landes Hessen xmd Schwedens zurückgreifen 

konnte, in den zentralen Fragen eine glückliche 

Hand hatte. 

a) Das in Schweden entwickelte, vom deutschen 
Gesetzgeber verworfene Lizenzierungssystem 
hat zwar einige Nachahmer gefunden, wurde je- 
doch im Ursprungsland selbst schrittweise zu- 
rückgenommen und gilt dort heute nur noch für 
bestimmte Ausnahmefälle, Wo immer es flä- 
chendeckend angewendet wird oder wurde, hat 
es die Arbeitskraft der Kontrollinstitutionen 
stark absorbiert. Da diese aber überall nur über 
sehr wenig Personal verfügen, bedeutet jede Be- 
lastung mit Routinearbeit eine schwerwiegende 
Behinderung der Aufgabe, die wichtigsten in- 
haltlichen Probleme zu identifizieren, zu unter- 
suchen und einer Lösung näherzubringen — ein 
Effekt, der vielleicht den zu kontrollierenden In- 
stanzen nicht unangenehm, der Effektivität imd 
dem Ansehen des Datenschutz aber höchst ab- 
träglich ist. Ein Kenner der internationalen 
Szene hat daher kürzlich vom „De-facto-Bank- 
rott des Lizenzierungssystems“ gesprochen. 

b) Auch was die Frage der Einbeziehung von Daten 
juristischer Personen betrifft, gibt die Entwick- 
Ixmg im Ausland keinen Anlaß, die Lösung des 
BDSG in Zweifel zu ziehen. Es sind keine Fälle 
bekanntgeworden, in denen die Nicht-Anwen- 
dung der (allgemeinen) Datenschutzvorschriften 
zu einer Rechtslage geführt hat, die man als 
nicht tragbare Lücke im Rechtsschutz ansehen 
könnte. 

c) Bestätigt hat sich auch die Richtigkeit der Ein- 
beziehung der manuellen Datensammlungen. 
Von großer Bedeutung ist, daß das französische 
Datenschutzgesetz — entgegen dem ursprüngli- 
chen Entwurf — insoweit dem deutschen Vor- 
bild entspricht. In denjenigen Ländern, in deren 
Gesetzen nur die automatisierte Datenverarbei- 
tung geregelt ist, stellt sich immer wieder das 
Problem der Gesetzesumgehung; zudem wird es 
von den Bürgern als willkürlich empfunden, 
wenn ihnen die Auskunft verweigert oder die 
Weitergabe ihrer Daten an andere Stellen für 
unbedenklich erklärt wird, nur weil der betref- 
fende Datenbestand nicht automatisiert geführt 
wird. 

d) Auch die Lösung, spezielle Datenschutzvor- 
schriften den Regelungen des Bundesdaten- 
schutzgesetzes Vorgehen zu lassen und auch be- 
züglich ihrer Einhaltung dem Bundesbeauftrag- 
ten die Kontrolle zu übertragen, hat sich be- 
währt. In Ländern ohne entsprechende Rege- 
lung, wie etwa in Frankreich, ist den Daten- 
schutzkontrollinstanzen in solchen Fällen wie- 
derholt die Kompetenz bestritten worden. Nicht 
nur in der Bundesrepublik handelt es sich bei 
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Bereichen mit eigenen (und auch älteren) Da- 
tenschutzvorschriften oft und gerade um beson- 
ders sensible Bereiche. 


7.2 Inter- und supranationale Datenschutzbestrebun- 
gen 

Auf der internationalen Ebene war die Unterzeich- 
nung der Datenschutz-Konvention des Europarates 
am 28. Januar 1981 das herausragende Ereignis der 
letzten Jahre. Die Konvention konnte jedoch bisher 
nicht in Kraft treten, da es dazu nach Artikel 22 der 
Ratifikation durch mindestens fünf Mitgliedstaaten 
bedarf. Bisher haben dreizehn Staaten das Überein- 
kommen unterzeichnet und damit ihre Beitrittsab- 
sicht bekundet. Zur Ratifikation ist es lediglich in 
Schweden gekommen; in Frankreich, Dänemark 
und Norwegen steht sie kurz bevor. Naturgemäß 
wird von Ländern, die schon bisher im Datenschutz 
eine Führungsrolle einnahmen, erwartet, daß sie 
auch die Rafitikation des Übereinkommens nicht 
zögerlich betreiben. Deshalb ist es wünschenswert, 
deiß die Bundesregierung in absehbarer Zeit den 
Entwurf eines Ratifikationsgesetzes vorlegt. 

Der Europarat hat seine Aktivitäten auf dem Gebiet 
des Datenschutzes mit der Erarbeitung der Kon- 
vention nicht beendet, sondern bemüht sich nun um 
die Vereinheitlichung auch des bereichsspezifi- 
schen Datenschutzes. 

a) Im Hinblick auf die Bestimmung der Daten- 
schutz-Konvention, die bei der Datenverarbei- 
tung zu Zwecken der Statistik oder der wissen- 
schaftlichen Forschung bestimmte Ausnahmen 
von der Beachtung der Datenschutzgrundsätze 
zuläßt (Artikel 9 Abs. 3), wurden Richtlinien for- 
muliert, die auf diesem Gebiet einen ausgewoge- 
nen Kompromiß zwischen den wissenschaftli- 
chen Informationsbedürfnissen und dem Schutz 
der Betroffenen sicherstellen sollen. Der Richtli- 
nientext liegt den Organen des Europarats zur 
Beschlußfassung vor. 

b) Bereits weit gediehen sind auch die Empfehlun- 
gen zum Bereich Direktmarketing/ Adressen- 
handel. Sie zielen insbesondere auf eine kor- 
rekte Information der Betroffenen über den sie 
betreffenden Datenfluß ab und stimmen inso- 
fern mit meinen Vorstellungen zur Novellierung 
des BDSG überein (vgl. 1. TB S. 49f). Mit der 
Verabschiedung wird im ersten Halbjahr 1983 
gerechnet. 

c) Mit den spezifischen Anforderungen an den Da- 
tenschutz im Bereich der sozialen Sicherung be- 
schäftigt sich eine Arbeitsgruppe des Experten- 
komitees in der Absicht, auch für dieses Gebiet 
besondere Empfehlungen zu entwickeln. 

Darüber hinaus dient der Europarat weiterhin dem 
Austausch von Erfahrungen sowohl mit den gene- 
rellen Datenschutzvorschriften als auch mit Spe- 
zialproblemen etwa im Zusammenhang mit Reise- 
dokumenten oder zentralen Registern. 

Die Haltung der Europäischen Gemeinschaften 
zum Datenschutz ist, wie schon in den vergangenen 


Jahren, abwartend. Kommission und Rat sehen kei- 
nen aktuellen Bedarf für den Erlaß einer EG-Richt- 
linie. Vielmehr sollen das Inkrafttreten der Europa- 
rats-Konvention und deren praktische Konsequen- 
zen in den Ländern abgewartet werden. 

Das Europäische Parlament hat — gestützt auf Vor- 
schläge seines Rechtsausschusses (vgl. 4. TB S. 62) 
— am 9. März 1982 eine Entschließung zum Daten- 
schutz verabschiedet (abgedruckt in Europäische 
Grundrechte-Zeitung 1982, S. 139). Auch die Überle- 
gungen des Europäischen Parlaments orientieren 
sich vor allem an der Konvention des Europarats. 
Es bringt jedoch deutlich den Wunsch zum Aus- 
druck, daß die Organe der Europäischen Gemein- 
schaften wie auch die Mitgliedsländer selbst eine 
aktive Datenschutzpolitik verfolgen mögen. So wer- 
den die Mitgliedstaaten aufgefordert, die Konven- 
tion unverzüglich zu unterzeichnen, soweit dies 
noch nicht geschehen ist, und sie bis Ende des Jah- 
res 1982 zu ratifizieren. Zu gegebener Zeit soll auch 
die Europäische Gemeinschaft der Konvention bei- 
treten. Das Europäische Parlament hat die Kom- 
mission aufgefordert, eine Empfehlung an die Mit- 
gliedstaaten zu richten, „um zu gewährleisten, daß 
die nationale Gesetzgebung zur Durchführung des 
Übereinkommens entsprechende Wirkung hat“. In 
Anbetracht der schnellen technologischen Entwick- 
lung hält das Parlament „eine regelmäßige Über- 
prüfung der Anwendung von Datenverarbeitung 
und Übertragungstechniken auf Gemeinschafts- 
ebene (für) erforderlich“. Wenn sich die Daten- 
schutz-Konvention des Europarats als unzurei- 
chend erweise, solle der Erlaß einer Gemeinschafts- 
richtlinie erwogen werden. Dabei sei dann insbe- 
sondere dafür Sorge zu tragen, daß der Schutz sich 
auf alle Angaben persönlicher Art auch über die 
Grenzen hinweg erstreckt, deiß er im privaten und 
im öffentlichen Bereich gleich ist, daß die Betroffe- 
nen ein Recht auf Zugang zu ihren Daten sowie auf 
deren Berichtigung haben, daß ein Schadensersatz- 
anspruch besteht und daß der Betrieb von Daten- 
banken einer nationalen Anmelde- und Genehmi- 
gungspflicht unterliegt (zu dem letztgenannten 
Punkt vgl. aus meiner Sicht oben 7.1 a). 


7.3 Zusammenarbeit der Datenschutzinstanzen 

Mit den Problemen des Datenschutzes sieht sich 
jedes Land konfrontiert, dessen Wirtschaft und Ver- 
waltung sich der modernen Informationstechnik 
bedienen. Datenschutz ist ein Problem der Informa- 
tionsgesellschaft. Die nationalen Rechtsordnungen 
und Besonderheiten der jeweiligen Wirtschafts- 
und Sozialordnung mögen im Detail unterschiedli- 
che Sichtweisen und unterschiedliche Ansätze der 
Problemlösung bedingen; die zentralen Themen — 
Machtzuwachs durch Nutzung der Informations- 
technik, schwindende Transparanz des Geschehens 
in Großorganisationen und dem Individuum dro- 
hender Orientierungsverlust — stellen sich fast 
überall gleich. Veränderte Formen der Informa- 
tionsverarbeitung, etwa bei den Sicherheitsbehör- 
den oder bei der wissenschaftlichen Forschung, 
oder die Auseinandersetzung mit den absehbaren 
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Auswirkungen der Neuen Medien axif die Informa- 
tionslandschaft sind gemeinsame Erfahrungen und 
Probleme zahlreicher Länder. 

Internationaler Erfahrungsaustausch — für diejeni- 
gen, die technische Systeme entwickeln, seit jeher 
selbstverständlich — ist daher auch für die Einrich- 
tungen, die mit der Datenschutzkontrolle betraut 
sind, unverzichtbar. Es ist deshalb erfreulich, daß 
sich die internationale Zusammenarbeit zwischen 
den Datenschutz-Kontrollinstitutionen binnen we- 
niger Jahre fest etabliert hat und von den Beteilig- 
ten als Selbstverständlichkeit betrachtet wird. Im 
Anschluß an die 1. Internationale Konferenz der 


Datenschutz-Kontrollinstitutionen, zu der ich im 
Jahre 1979 nach Bonn eingeladen hatte, haben wei- 
tere Treffen in Ottawa, Paris und London stattge- 
funden. Ich halte es für gut, daß sich die Konferenz 
sowohl mit dem aktuellen Tagesgeschäft — etwa 
mit der Prüfung internationaler Informationssy- 
steme der Polizei (vgl. oben Nr. 3.3.9), der Flugge- 
sellschaften und der Banken — als auch mit den 
Grundfragen des Datenschutzes befeißt. Zu nennen 
sind hier beispielsweise die Probleme der zentralen 
Einwohnerregistrierung, des nationalen Personen- 
kennzeichens und ähnlicher Nummernsysteme 
oder des Verhältnisses zwischen Datenschutz und 
Meinungs- und Pressefreiheit. 
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8 Ausblick 


Das geltende Datenschutzrecht deckt bei weitem 
nicht alle regelungsbedürftigen Fragen der Infor- 
mationsbeziehungen in Verwaltung, Wirtschaft und 
Gesellschaft ab — und dies wird und soll so bleiben. 
Der Normbereich des Datenschutzrechts ist aller- 
dings wesentlich weiter als die dateimäßige Verar- 
beitung personenbezogener Daten, wie sie im 
BDSG und den Landesdatenschutzgesetzen gere- 
gelt ist; die „anderen Vorschriften über den Daten- 
schutz“ behandeln zahlreiche weitere Formen von 
Informationserhebung, -Sammlung und -auswer- 
tung und bestimmen in sachnaher Vorgehensweise, 
welche Offenbarungen zulässig sind (s. a. oben Nr. 
1.3.3 und 6.2.8). Dem entsprechen die Erwartungen 
vieler Bürger: durch Zuschriften und in Diskussio- 
nen erfahre ich immer wieder, daß der Daten- 
schutzgedanke auf zahllose Informationsverhält- 
nisse bezogen wird — auch auf solche, die z. B. 
durch besondere Geheimhaltungsgebote geprägt 
sind — und daß es als äußerst unbefriedigend emp- 
funden wird, wenn mangels Dateibezuges (bei Un- 
anwendbarkeit von Spezialnormen) kein daten- 
schutzrechtlicher Ansatz zur Verbesserung des In- 
formationsverhaltens vorhanden ist — so insbeson- 
dere wenn personenbezogene Daten nur in Akten 
verarbeitet werden. 

Selbstverständlich kann und soll der Gesetzgeber 
nicht alle nur denkbaren Arten von Informationsbe- 
ziehungen regeln; vor allem müssen die sozialadä- 
quaten Formen menschlicher Kommunikation von 
Reglementierungen möglichst ganz frei bleiben. 
Aber andererseits müssen heute alle hergebrachten 
Verfahrensweisen überdacht werden, und wenn be- 
stimmte Praktiken sozial mächtiger Institutionen, 
insbesondere großer Verwaltungen, Unternehmen 
und Verbände immer wieder in Frage gestellt wer- 
den, kann dies ein Anzeichen für einen Bedarf an 
(Neu-)Regelung sein. Zumindest die Überprüfung 
traditioneller Erhebungs- und Mitteilungsweisen 
kann selbst bei der Justiz mit ihren starken rechts- 
staatlichen Bindungen angebracht sein (s. a. oben 
Nr. 2.2.2). 

Viele datenschutzrechtliche Maßgaben sind nicht 
nur für die unmittelbar Betroffenen bedeutsam, 
sondern für den weiteren Ausbau ganzer Informa- 
tionssysteme. So haben die Erforderlichkeitsprü- 
fungen, die nach §§ 9 Abs. 1 und 10 Abs. 1 Satz 1 
BDSG angestellt werden, Auswirkungen auf die Zu- 
lässigkeit zentraler Datensammlungen. Ich erin- 
nere an die Beschränkung des Kriminalaktennach- 
weises auf Hinweise auf überregionale und schwere 
Straftaten (oben Nr. 3.3.5), an die Absage an eine 
Zentraldatei über medizinische Gutachten im Be- 
reich der sozialen Sicherung in § 96 Abs. 3 SGB X 
und an den Vorschlag eines eigenen Ordnungs- 
merkmals im Arbeitsmedizinischen Dienst der Bau- 
Berufsgenossenschaften anstelle der Rentenversi- 
cherungsnummer (oben Nr. 2.15.3). Der Individual- 


datenschutz fungiert in solchen Fällen auch als „Sy- 
stemdatenschutz*' im Sinne von Adalbert Podlech: 
die Rechtsnormen, die zunächst „nur“ individuelle 
Interessen schützen sollen, dienen dann auch dazu, 
das Allgemeininteresse an einer gerechten, über- 
schaubaren und kontrollierbaren Ausgestaltung der 
Informationsbeziehungen zu sichern. Dadurch, daß 
das Individuum vor übermäßiger Überwachung ge- 
schützt wird, bleibt auch das Gemeinwesen „ausba- 
lanciert“. Man muß sich aber darüber im klaren 
sein, daß der Systemdatenschutz bisher noch nicht 
hinreichend konkret in Rechtsvorschriften ausge- 
prägt ist (Einzelheiten und weitere Beispiele bei 
Podlech, Individualdatenschutz-Systemdatenschutz, 
in: Beiträge zum Sozialrecht, Festgabe für H. Grü- 
ner, Percha am Starnberger See 1982, S. 451f.). 

Einige Landesdatenschutzgesetze enthalten aus- 
drückliche Vorschriften zur Stabilisierung eines In- 
formationsgleichgewichts zwischen verschiedenen 
staatlichen/kommunalen „Gewalten“. Das Urteil 
darüber, ob diese Bestimmungen sich bewährt ha- 
ben, muß ich meinen Kollegen in den Ländern über- 
lassen. 

Verschiedene ausländische Datenschutzgesetze die- 
nen auch dem Schutz von Daten über juristische 
Personen; diese Funktion wird in der Bundesrepu- 
blik teilweise von Spezialvorschriften des Handels- 
und Wirtschaftsrechts und von solchen Bestimmun- 
gen erfüllt, die Auskunftspflichten z. B. für statisti- 
sche oder steuerliche Zwecke begründen — wie ich 
meine und wie die Erfahrungen der betreffenden 
anderen Länder belegen (s. o. 7.1 b), eine angemes- 
sene Lösung. 

Manche meinen, Datenschutz stehe im Zielkonflikt 
zur Bürgerfreundlichkeit der Verwaltung. Ich teile 
diese Ansicht nicht. Ich halte es vielmehr für gebo- 
ten, daß die Verwaltung sich datenschutzgerecht 
und bürgerfreundlich verhält, und in der Regel sind 
beide Ziele sehr wohl miteinander vereinbar (wie 
auch einige Beispiele in diesem Bericht belegen, 
etwa die erste Verordnung nach dem MRRG, die 
Neuregelung der Zivildienstüberwachung und die 
Ausführungen zur Formulargestaltung, s. o. 2.1.1, 
2.1.4, 2.5.5, 2.11.1, 2.14.2, 2.15.6). Leistungsfähigkeit 
der Verwaltung und Eingehen auf die Interessen 
der Bürger widersprechen sich nur dann, wenn „Ef- 
fizienz“ mit Größe, Schnelligkeit und ähnlich forma- 
len, vordergründigen Maßstäben gleichgesetzt 
wird. 

Der Präsident des Bundesverfassungsgerichts, 
Ernst Benda, hat vor einiger Zeit vor der Tendenz 
zu immer größeren, immer perfekteren und unüber- 
schaubaren Verwaltungseinheiten, Schulen, Kran- 
kenhäusern oder Gerichten gewarnt; sie berge die 
Gefahr in sich, daß der Bürger die innere Bezie- 
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hung zu seinem Gemeinwesen verliert (Frankfurter 
Rundschau vom 9. März 1982). In dieselbe Richtung 
— Gespräch statt Technik — weisen jüngst u. a. 
Äußerungen des bayerischen Innenministers Kil- 
ler meier zum Eindringen des Computers in die ärzt- 
liche Praxis (Süddeutsche Zeitung vom 30. 12. 1982). 
Dies sind Überlegungen, die bei der weiteren Arbeit 
am Informationsrecht beachtet werden sollten. 

Es darf nicht sein, daß Datenschutzgründe zu unnö- 
tiger Informationsrationierung benutzt werden. 
Zwei Beispiele dafür, wie es nicht sein sollte: man- 
che Gerichte löschen in Urteilsausfertigungen für 
Dritte nicht nur die Namen der Parteien/ Angeklag- 
ten, sondern auch die der Richter — die doch eine 
amtliche Funktion erfüllen; ein Landgericht ließ 
aus einer Strafakte den Zentralregisterauszug des 
Beschuldigten entfernen, bevor es dem Verteidiger 
Einblick gewährte — das Bundesverfassungsge- 
richt hob diese Entscheidung als „schlechterdings 
unhaltbar“ auf. Weil ein großes Maß an Offenheit 
gegenüber dem Bürger zu den Bedingungen demo- 
kratischer Machtkontrolle gehört, befürworte ich 
auch die Einführung eines Informationszugangs- 
rechts nach dem Vorbild der schwedischen und 
amerikanischen Gesetze über Aktenöffentlichkeit 
und „Freedom of Information“ (selbstverständlich 
mit dem Vorbehalt der „privacy“ des Betroffenen, 
also in sorgfältiger Abstimmung mit dem nötigen 
Datenschutz). 

Auch wenn man den Datenschutz angemessen — 
weder zu eng noch zu weit — abgrenzt, ist er nicht 
für alle Probleme, die sich in den Informationsbe- 
ziehungen zwischen einzelnen untereinander und 
zu den politischen und gesellschaftlichen Organisa- 
tionen stellen, das geeignete Regelungsprinzip. Die 
Entwicklung der Informationstechnik hat mehr und 
weiterreichende soziale Folgen als mit den Mitteln 
des Datenschutzrechts bewältigt werden können 
(es sei denn, man strapaziert den Datenschutzbe- 
griff übermäßig). Man denke an die grundlegende 
Veränderung und den Abbau zahlloser Arbeitsplät- 
ze, aber auch an die ökonomischen und entwick- 
lungspolitischen Fragen, die in letzter Zeit unter 
dem Titel „Weltinformationsordnung“ diskutiert 
werden. Erst recht ist Datenschutz inadäquat, um 
etwa den Wettbewerb auf dem Markt für Computer, 
Datenfernübertragung und Informationsdienstlei- 
stungen zu lenken; die in den USA immer wieder 
aufgestellte Behauptung, das europäische Daten- 
schutzrecht werde in diesem Sinne praktiziert, ist 


jedenfalls für die Bundesrepublik Deutschland ab- 
wegig. Weitere Problemkreise, die zu dem sich ent- 
wickelnden Recht der Informationsbeziehungen ge- 
hören, sind die Partizipation an der allgemeinen 
und Fachkommunikation (Stichwort: Fachinforma- 
tionszentren), eine gerechte Entgeltregelung für In- 
formationsurheber (besonders im Hinblick auf die 
Neuen Medien) und die kulturverfassungsrechtli- 
chen Aspekte der neuen Informations- und Kom- 
munikationsmedien (zu deren datenschutzrechtli- 
chen Implikationen s. oben 2.6.2). 

Dies alles kann hier nicht vertieft werden; ich habe 
mich zu verschiedenen Aspekten an anderer Stelle 
geäußert und werde die Diskussion über die gesell- 
schaftlichen Auswirkungen der Informationstech- 
nik auch künftig verfolgen. Denn „den Weg und die 
Schritte in die sogenannte Informationsgesellschaft 
dürfen wir nicht blind gehen“ (Szyperski, Chancen 
und Risiken der Informationstechnologie, Schloß- 
tag 1981 der Gesellschaft für Mathematik und Da- 
tenverarbeitung, in: Der GMD-Spiegel 4/1981 
S. 661). Auch soweit Einschätzungen der Technolo- 
giefolgen keine unmittelbare Bedeutung für die da- 
tenschutzrechtliche Aussage haben, bilden sie — 
unvermeidlicherweise — wichtige Elemente des 
Verständnishintergrundes („Vorverständnis“), auf 
dem einzelne rechtliche Probleme zu sehen sind. 

Ich hielte es jedenfalls für unangemessen, an der 
Durchsetzung datenschutzrechtlicher Rechtsnor- 
men mitzuwirken, ohne über die sozialen Folgen 
der Datenverarbeitung und verwandter Technolo- 
gien nachzudenken. Das heißt keineswegs, sozial- 
wissenschaftliche Erkenntnisse unvermittelt in 
normative Aussagen umzusetzen; vielmehr müssen 
diese Erkenntnisse neben anderen Maximen bei 
der Rechtsetzung und bei der Nutzung vorhandener 
Spielräume in der Rechts anwendung berücksichtigt 
werden. Die Auseinandersetzung um die richtige 
Verwirklichung des Datenschutzes darf also nicht 
allein von technischen und organisatorischen 
Wunschvorstellungen einerseits und rein rechts- 
technisch-begrifflicher Argumentation andererseits 
bestimmt werden. Bei jeder Form von Rechtsver- 
wirklichung ist es nötig, die voraussehbaren Folgen 
in die Abwägung einzubeziehen, erst recht bei der 
Durchsetzung einer angemessenen, menschlichen 
Ordnung der Informationsverarbeitung in einer von 
Technik und Organisation geprägten Welt. Die Auf- 
gabe, eine solche Ordnung zu schaffen, ist schwer, 
aber sie ist lösbar. 


Bonn, den 13. Januar 1983 


Prof. Dr. H. P. Bull 
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Anhang 


Bilanz zum Vorjahresbericht 


In meinem Vierten Tätigkeitsbericht habe ich auf 
zahlreiche offengebliebene Fragen und Probleme 
hingewiesen. Wie die nachfolgende Aufstellung 
zeigt, konnten davon viele im Berichtsjahr gelöst 
werden, andere sind noch offen und in einigen Be- 
reichen stehen sich nach wie vor gegensätzliche 
Rechtspositionen gegenüber. 

(1) Zur Datenspeicherung beim Bundesamt für 
den Zivildienst (BAZ), insbesondere zur Spei- 
cherung der Religionszugehörigkeit, habe ich 
Bedenken geltend gemacht (4. TB S. 6f.). Das 
BAZ speichert die Religionszugehörigkeit nur 
noch dann, wenn der Betroffene damit einver- 
standen ist; siehe dazu Nr. 2.1.4 in diesem Be- 
richt. 

(2) Damit Unterlagen aus der Gewissensprüfung 
der Kriegsdienstverweigerer nicht in den vom 
Bundesamt für den Zivildienst (BAZ) zu füh- 
renden Personalakten mitgeführt werden, 
hatte ich vorgeschlagen, diese Unterlagen bei 
dem Kreiswehrersatzamt zu belassen, bei dem 
die Prüfung durchgeführt wurde (4. TB S. 7). 
Diesem Vorschlag ist der Bundesminister für 
Verteidigung nicht gefolgt. Eine Lösung wurde 
dadurch gefunden, daß das BAZ diese Unterla- 
gen getrennt von den sonstigen Akten und un- 
ter besonderem Verschluß aufbewahrt; siehe 
dazu Nr. 2.1.5 in diesem Bericht. 

(3) Zur beabsichtigten Novellierung des Bundes- 
zentralregistergesetzes hatte ich angeregt zu 
prüfen, ob die Eintragungen von Verfahrens- 
einstellungen wegen Schuldunfähigkeit und 
Eintragungen über aufgehobene Entmündigun- 
gen nicht schon vor dem Tode des Betroffenen 
gelöscht werden können (4. TB S. 42). Meine 
Vorschläge sind in den vorliegenden Entwürfen 
nicht berücksichtigt, ich habe sie deshalb dem 
Rechtsausschuß übermittelt; siehe dazu 
Nr. 2.2.1 in diesem Bericht. 

(4) P^r das Ausländer Zentralregister und beson- 
ders für seine Mitbenutzung durch verschie- 
dene Sicherheitsbehörden habe ich eine Neu- 
konzeption und konkrete Entscheidungen des 
Gesetzgebers gefordert (4. TB S. 34). Der Bun- 
desminister des Innern hält es für verfrüht, 
schon jetzt in gesetzgeberische Überlegungen 
zu diesem Thema einzutreten; siehe dazu 
Nr. 2.1.3 in diesem Bericht. 

(5) Zur Anordnung über Mitteilungen in Zivilsa- 
chen habe ich Bedenken geäußert (4. TB S. 43). 
Die Diskussion zu einzelnen Problemkreisen 
ist vorangeschritten, eine geschlossene Emp- 
fehlung, die gemeinsam mit den Datenschutz- 
beauftragten der Länder erarbeitet werden soll, 
ist noch in Vorbereitung; siehe dazu Nr. 2.2.4 in 
diesem Bericht. 


(6) Über Bemühungen, den Umfang der Mitteilun- 
gen in Strafsachen einzuschränken und für die 
verbleibenden Mitteilungen eine tragfähige 
Rechtsgrundlage zu schaffen, habe ich berich- 
tet (4. TB S. 41). Der Bundesminister der Justiz 
teilte mit, daß die Justizminister des Bundes 
und der Länder eine bundesgesetzliche Rege- 
lung und eine Einschränkung des Umfangs der 
Mitteilungen für erforderlich halten; siehe dazu 
Nr. 2.2.2 in diesem Bericht. 

(7) Gegen die Verpflichtung der Standesbeamten, 
bei Eintragungen über Personen ohne festen 
Wohnsitz die Kriminalpolizei zu unterrichten, 
habe ich Bedenken geltend gemacht (4. TB 
S. 44). Der Bundesminister des Innern erwägt, 
die Dienstanweisung für die Standesbeamten 
unter datenschutzrechtlichen Aspekten zu 
überprüfen; siehe dazu Nr. 2.2.5 in diesem Be- 
richt. 

(8) Gegen die Registrierung der Fernsprechnum- 
mer des angerufenen Gesprächsteilnehmers 
bei dienstlichen und privaten Telefongesprä- 
chen, die von Dienstapparaten aus geführt wer- 
den, habe ich Bedenken angemeldet und an- 
dere Mittel zur Kontrolle vorgeschlagen (4. TB 
S. 391). Weder der Bundesminister des Innern 
noch der für die entsprechenden Vorschriften 
zuständige Bundesminister der Finanzen ha- 
ben die Bereitschaft erkennen lassen, diesen 
Bedenken Rechnung zu tragen; siehe dazu 
Nr. 2.4.5 in diesem Bericht. 

(9) Um eine Trennung der Beihilfeakten von den 
übrigen Personalakten zu erreichen, hatte ich 
den Bundesminister des Innern um eine Ände- 
rung des entsprechenden Erlasses aus dem 
Jahre 1966 gebeten (4. TB S. 39). Eine abschlie- 
ßende Antwort liegt auch deswegen noch nicht 
vor, weil meine Kompetenz in dieser Frage be- 
stritten wird. 

(10) Bei der Bundesversicherungsanstalt für Ange- 
stellte wurden Mängel, insbesondere bei der 
Datensicherung, festgestellt (4. TB S. 13). Diese 
Mängel sind im wesentlichen behoben, siehe 
dazu Nr. 2.13.2 in diesem Bericht. 

(11) Auf das Fehlen einer Übersicht gemäß § 15 
Nr. 1 BDSG in der Arbeitsverwaltung und auf 
die Vorarbeiten dazu wurde hingewiesen (4. TB 
S. 18). Die Übersicht ist inzwischen erstellt. 

(12) Mängel bei den technischen und organisatori- 
schen Maßnahmen zur Gewährleistung des Da- 
tenschutzes bei der Bau-Berufsgenossenschaft 
(Bau-BG) Hamburg hatte ich beanstandet 
(4. TB S. 16 f.). Die Bau-BG hat erklärt, daß die 
Mängel behoben werden; eine Nachfolgeprü- 
fung, die auch die Sicherungs maßnahmen im 
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inzwischen bezogenen Neubau einschließen 
wird, ist für das Frühjahr 1983 geplant. 

(13) Gegen die Angabe des Zahlungsgrundes (z. B. 
„Arbeitslosenhilfe“) auf Überweisungsträgern 
der Bundesanstalt für Arbeit hatte ich Beden- 
ken geltend gemacht (4. TB S. 19). Ich habe 
mich davon überzeugt, daß diese Angaben wei- 
terhin erforderlich sind, um den Pfändungs- 
schutz für die Leistungen sicherzustellen. 

(14) Auf die Gefahren einer Zentraldatei mehrerer 
Sozialleistungsträger mit Daten über ärztliche 
Untersuchungen habe ich hingewiesen (4. TB 
S. 45). Erwartungsgemäß ist die Einrichtung 
einer solchen Zentraldatei durch Gesetz ausge- 
schlossen worden; siehe dazu Nr. 2.11.1 in die- 
sem Bericht. 

(15) Auf unzulässige, durch Übertragungsfehler 
ausgelöste Übermittlungen vom Kraftfahrt- 
Bundesamt an Adressenverlage habe ich hinge- 
wiesen (4. TB S. 21). Das Problem hat sich weit- 
gehend entschärft; siehe dazu Nr. 2.7.1 in die- 
sem Bericht. 

(16) Auf die Notwendigkeit einer fristgerechten Til- 
gung von Eintragungen im Verkehrszentralre- 
gister habe ich hingewiesen (4. TB S. 21). Eine 
Lösung, die dies ohne erheblichen Mehrauf- 
wand sichert, ist noch nicht gefunden; siehe 
dazu Nr. 2.7.1 in diesem Bericht. 

(17) Eine zu weitgehende Erhebung von Berufs- 
und Gewerbeangaben bei der Kraftfahrzeugzu- 
lassung hatte ich beanstandet (4. TB S. 21). Die 
vom Bundesminister für Verkehr seinerzeit zu- 
gesagte Neuregelung ist noch nicht erfolgt; 
siehe dazu Nr. 2.7.1 in diesem Bericht. 

(18) Für den direkten Zugriff der Polizeibehörden 
auf Datenbestände des Kraftfahrt-Bundesam- 
tes habe ich eine gesetzliche Regelung gefor- 
dert (4. TB S. 20 1). Wegen des fortgeschrittenen 
Ausbaustadiums des Zentralen Verkehrsinfor- 
mationssystems (ZEVIS) ist die Entscheidung 
des Gesetzgebers noch dringlicher geworden; 
siehe dazu Nr. 2,7.2 in diesem Bericht. 

(19) Für den Erlaß eines Archivgesetzes hatte ich 
Grundsätze formuliert (4. TB S. 50 f.). Der in- 
zwischen erstellte Referentenentwurf für ein 
Bundesarchivgesetz entspricht diesen Grund- 
sätzen überwiegend, ist in einigen Punkten je- 
doch zu kritisieren; siehe dazu Nr. 2.9 in diesem 
Bericht. 

(20) Bei der Prüfung der Deutschen Bundesbank 
hatten sich einzelne Mängel ergeben (4. TB 
S. 19 1). Die notwendigen Maßnahmen wurden 
im abgelaufenen Jahr ergriffen; nur in einem 
Punkt sind sie noch nicht abgeschlossen; siehe 
dazu Nr. 2.17.3 in diesem Bericht. 

(21) Zur Preixis der Bankauskünfte hatte ich mich 
kritisch geäußert (4. TB S. 40). Nachdem auch 
von Seiten der anderen Datenschutz-Kontroll- 
instanzen für den öffentlichen wie auch für den 
nicht-öffentlichen Bereich datenschutzrechtli- 
che Bedenken erhoben worden sind, werden 


nunmehr gemeinsame Verhandlungen mit den 
Spitzenverbänden der Kreditwirtschaft ange- 
strebt; siehe dazu Nr. 2.17.4 d in diesem Be- 
richt. 

(22) Zum Schutz von Mietinteressenten vor exzessi- 
ven Fragebögen habe ich eine gesetzliche Re- 
gelung angeregt (4. TB S. 45). Der Bundesmini- 
ster der Justiz hat dazu eine abwartende Hal- 
tung eingenommen; siehe dazu Nr. 4.3.1 in die- 
sem Bericht. 

(23) Fünfundzwanzig Fallgruppen von unzulässiger 
bzw. nicht mehr zulässiger Datenverarbeitung 
durch das Bundeskriminalamt (BKA) wurden 
beanstandet (4. TB S. 22). In allen Fällen teilt 
der Bundesminister des Innern meine Rechts- 
auffassung und hat die Beanstandungen aner- 
kannt. Die entsprechenden Löschungen und 
Verfahrensänderungen sind vorgenommen 
oder eingeleitet; siehe dazu Nr. 3.3.8 in diesem 
Bericht. 

(24) Auf die problematische Speicherung von Daten 
über „andere Personen“, d. h. von weder be- 
schuldigten noch verdächtigten Bürgern in den 
PIOS-Dateien des BKA wurde hingewiesen 
(4. TB S. 23). Dieses Problem hat durch die Ein- 
richtung weiterer PIOS-Dateien an Bedeutung 
zugenommen; siehe dazu Nr. 3.3.8 in diesem Be- 
richt. 

(25) Die Speicherung von Daten im Rahmen der 
Häftlingsüberwachung, die über bestimmte 
Auswahlkriterien hinausgingen, wurde bean- 
standet (4. TB S. 25). Eine inzwischen erfolgte 
neue Regelung kommt den datenschutzrechtli- 
chen Bedenken entgegen; siehe dazu Nr. 3.3.8 in 
diesem Bericht. 

(26) Zur Rasterfahndung und zur polizeilichen Be- 
obachtung hatte ich auf Defizite bei den 
Rechtsgrundlagen hingewiesen (4. TB S. 52). 
Diese Defizite bestehen noch immer. 

(27) Eine Revision der Richtlinien über die erken- 
nungsdienstliche Behandlung wurde gefordert 
(4. TB S. 26). Neue Richtlinien, die den daten- 
schutzrechtlichen Belangen entgegenkommen, 
sind verabschiedet; siehe dazu Nr. 3.3.6 in die- 
sem Bericht. 

(28) Auf ungeregelte Datenschutzprobleme bei IN- 
TERPOL wurde hingewiesen (4. TB S. 26 f.). In- 
zwischen hat INTERPOL seine Statuten um ei- 
nen Datenschutzteil ergänzt, der dazu beitra- 
gen kann, daß die Lösung der Probleme voran- 
getrieben wird. Eine unabhängige Kontrollin- 
stanz ist bisher jedoch nicht vorgesehen; siehe 
dazu Nr. 3.3.9 in diesem Bericht. 

(29) Für die Weitergabe von Informationen durch 
die Polizei an den Verfassungsschutz habe ich 
eine analoge Einhaltung des Rahmens von § 7 
Abs. 3 G 10 gefordert (4. TB S. 28). Diese Frage 
ist nach wie vor strittig. 

(30) Die Verarbeitung von Informationen durch den 
Verfassungsschutz, die aus Hausdurchsuchun- 
gen und Telefonüberwachungsmaßnahmen der 
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Polizei stammen, hatte ich beanstandet (4. TB 
S. 29). Hierzu ist noch keine abschließende Stel- 
lungnahme des Bundesministers des Innern 
eingegangen; siehe dazu Nr. 3.5 in diesem Be- 
richt. 

(31) An der Erforderlichkeit einer Sonderdatei des 
Verfassungsschutzes habe ich Zweifel geäußert 
(4. TB S. 28). Der Bundesminister des Innern 
hat eine Überprüfung eingeleitet, deren Ergeb- 
nis mir noch nicht vorliegt; siehe dazu Nr. 3.5 in 
diesem Bericht 

(32) Eine erneute Kontrolle der Preixis der Dateian- 
frage im Rahmen der Sicherheitsüberprüfung 
wurde angekündigt (4. TB S. 29). Wegen unge- 
klärter Fragen des Umfangs meiner Kontroll- 
kompetenz konnte die Kontrolle im Berichts- 
jahr nicht durchgeführt werden; siehe dazu 
Nr. 3.5 in diesem Bericht. 

(33) Die praktische Auswirkung der Neuregelung 
der Amtshilfe des Bundesgrenzschutzes (BGS) 
für die Nachrichtendienste sollte noch geprüft 
werden (4. TB S. 31). Die begonnene Prüfung 
mußte wegen Meinungsverschiedenheiten mit 
dem Bundesamt für Verfassungsschutz über 
den Umfang meiner Kontrollkompetenz unter- 
brochen und konnte erst kurz vor Weihnachten 


zu Ende geführt werden. Die Auswertung ist 
noch nicht abgeschlossen; siehe dazu Nr. 3.5 in 
diesem Bericht. 

(34) Über Gespräche zur Präzisierung von Weisun- 
gen für die Arbeit des Militärischen Abschirm- 
dienstes habe ich berichtet (4. TB S. 32 f.). Die 
in diesem Jahr fortgesetzten Gespräche haben 
zu Fortschritten für den Datenschutz geführt. 

(35) Gegen den Zugriff von Polizeidienststellen, die 
keine zollrechtlichen Aufgaben wahrnehmen 
dürfen, auf die Daten aus der zollrechtlichen 
Überwachung habe ich erhebliche Bedenken 
dargelegt (4. TB S. 33). Trotz ausführlicher Dis- 
kussion ist eine Änderung dieser Praxis nicht 
abzusehen; siehe dazu Nr. 3.8.3 in diesem Be- 
richt. 

(36) Über die Weigerung des Bundesministers der 
Finanzen (BMF), mir beim Zollkriminalinstitut 
(ZKI) eine Prüfung zu ermöglichen, ob und un- 
ter welchen Umständen ca. 900 Datensätze aus 
der polizeilichen Beobachtung im Polizeibe- 
stand aus rechtlichen Gründen gelöscht und im 
gleichartig verfügbaren Bestand des ZKI neu 
eingespeichert wurden, habe ich berichtet 
(4. TB S. 34). Der BMF bestreitet nach wie vor, 
daß mir der Zugang zu diesen Angaben zu- 
steht. 


123 




Drucksache 9/2386 


Deutscher Bundestag — 9.Wahlperiode 


Sachregister 

Abgabenordnung 23 ff., 100 f., 114 
Adoption 21 
Adreßhandel 103 f. 

Ärztliche Schweigepflicht 48, 75 

Akteneinsicht 20 
(s. auch Kontrollbefugnis des BfD) 

Amtshilfe 24 ff., 53, 57, 79 f., 95 f., 113 
Anonymisierung 46 f. 

Arbeitsämter 55 ff. 

Arbeitslosenhilfe 58 
Arbeitsmedizinischer Dienst 68, 119 
Arbeitsstoffverordnung 69 
Arbeitsvermittlung 55 
Arbeitsverwaltung 55 ff. 

Archivgesetz 48 
Archivwesen 48 f. 

Aufgebot 21 

Auftragsdatenverarbeitung 47, 62 
Auskunft 40 ff., 49, 58, 82, 104, 113 
Auskunfteien 104 

Auskunftsverpflichtung gern. § 840 ZPO 54 
Auskunftsverweigerungsrecht 1 14 
Ausländerzentralregister 15 
Ausländische Datenschutzgesetzgebung 1 16 
Ausschuß für Organisationsfragen 8 
Autoadressendienst 39 

Bankauskunft 75 
Berufsberatung 56 
Berufsgeheimnisse 46 ff. 

Berufsgenossenschaften 67 
Besondere Amtsgeheimnisse 46 
Betriebsprüfung 24 
Bildschirmtext 36 ff., 56 
Blutgruppengutachten 22 
Bonitätsprüfung 75 

Brief-, Post- und Fernmeldegeheimnis 32, 38, 114 
Bundesamt für den Zivildienst (BAZ) 14, 16f. 
Bundesanstalt für Flugsicherung 31, 45 
Bundesanstalt für Straßenwesen 44 
Bundesarchiv 48 f. 

Bundesgesundheitsamt 22, 71 
Bundesgrenzschutz 93 
Bundesknappschaft 65 


Bundesminister der Finanzen 24 f., 29, 101 
Bundesminister der Justiz 18 ff., 23 
Bundesminister der Verteidigung 31, 101 ff. 

Bundesminister für Jugend, Familie und Gesund- 
heit 17 

Bundesnotaufnahmeverfahren 17 
Bundespost 32 ff., 36 

Bundesversicherungsanstalt für Angestellte 59 f. 
Bundesverwaltungsamt 15 
Bundeswehrerkennungsdienst 3 1 

Bundeszentralregister 18 
-Gesetz 18 

Dateianfrage 84 
Dateienrichtlinien 79, 85, 90 
Dateien-Übersicht s. Übersicht 
Datenerhebung 70, 111 
Datenquelle, Auskunft über 104 f. 

Datenschutz als Vorwand 46 f. 
Datenschutzbeauftragter 57, 115 
Datensicherung 60^ 107 ff. 

Datenträgeraustausch 7 3 f . 
Datenträgerverwaltung 108 
Datenübermittlung 22, 25f., 98, 113, 115 
DATEX-P 35 
Deutsche Bundesbahn 31 
Deutschlandfunk 36 
Dezentralisierung 109 
Dialogsysteme 59 
Dienstanschlußvorschriften 29 ff. 
Dienstvereinbarung 30 

Einwilligung des Betroffenen 38 f., 52, 112 
Elektronisches Wählsystem (EWS) 32, 35 

Enquete-Kommission „Neue Informations- und 
Kommunikationstechniken“ 36 

Entmündigung 18, 21 
Erkennungsdienstliche Unterlagen 88 
Europäische Gemeinschaft 117 
Europarat 117 

Fahndung 84 f. 

Fahndungs- und Haftdatei 87 
Fahrerlaubnis 40 ff. 

Fahrzeugregistergesetz 43 


124 



Deutscher Bundestag — 9.Wahlperiode 


Drucksache 9/2386 


Fangeinrichtung für Telefonverbindungen 33 
Fernmeldeordnung 33 f . 

Fernsprechauskunft 33 f . 

(s. auch Telefon) 

Fernsprechbuch s. -► Telefonbuch 
Filmförderung 72 
Flugverkehrskontrolldienst 45 f. 

Forschung 46 ff., 112 
Fußabdruck 22 

Gerichtsbesucher 23 
Gesundheitswesen 71 
Grundbuchwesen 22 

Häftlingshilfegesetz 17 
Häftlingsüberwachung 85, 90 
Hausdurchsuchung 94 
Heimatortskartei 17 
Heimkehrerstiftung 17 

INPOL 84 f. 

Internationale Zusammenarbeit 1 17 f. 

(s. auch Zusammenarbeit) 

Interne Dateien 112 
Interpol 91 ff. 

Kontrollbefugnis des BfD 27, 32, 77 f, 101, 114 
Kontrollmitteilungen 24, 26 

Kooperatiaon 7 f . 

(s. auch Zusammenarbeit) 

Kreiftf ahrt-Bundesamt 39 ff. 
Kraftfahrzeugbestand 39, 41 f. 

Krankenhaus 65 
Krebskonferenz 7 1 f . 

Krebsregister 46, 71 
Kreditwirtschaft 75, 104 
Kreiswehrersatzamt 10 1 ff . 
Kriegsdienstverweigerer 16, 17, 101 f. 
Kriegsgefangenenentschädigungsgesetz 17 
Kriminalaktennachweis (KAN) 85 
Kryptographische Verschlüsselung 19, 60, 108 

Löschungsfristen 81 

Medien 35 f. 

Medienprivileg 38, 112 
Melderecht 13 ff. 

— Rechtsverordnung nach dem MRRG 14 

— Datensatz für das Meldewesen 15 

Mieterfragebögen 105 
Mietpreisübersichten 2 1 f . 


Militärseelsorge 16 

Mitarbeiter 

— freie 36 
— Daten 63 

Mitbestimmung 30 
Mitgliederverzeichnis 62 f . 

Mitteilungen in Strafsachen (MiStra) 19 
Mitteilungen in Zivilsachen (MiZi) 20 

Neue Medien 32, 36 ff. 

Novellierung des BDSG 46, 110 ff. 

Öffentlichkeitsarbeit 9 
Offenbarung 58, 70 
Online-Anschluß 42 f., 113 
Ordnungsgemäße Datenverarbeitung 108 f. 
Ordnungsmerkmal 13, 68 

Personal 

— akten 28 

— auswahl 45 

— daten 49 

— Informationssysteme 26 

— rat 29 ff. 

— Vertretung 29 ff. 

— wesen 26 

Personenkennzeichen 13, 68 
PIOS 85,90 

Postfächer (Anschriftenüberprüfung) 35 
Postreklame 34 
Postscheckdienst 35 
Programmdokumentation 109 
Protokollierung 108 

Quellenschutz 76 

Räumungsklage 21 
Register 

— Dateienregister 9f. 

Rehabilitation 60 

Rentenversicherungsnummer 51, 66, 68 
Robinson-Liste 34 
Rundfunkanstalten 35 

Schuf a 104 f. 

Schuldunfähigkeit 18 
Schutzwürdige Belange 47 
Sicherheitsüberprüfung 60 
Soldaten 16 

Spurendokumentationssystem (SPUDOK) 86 
Staatsvertrag über Btx 38 
Standesbeamter 21 


125 



Drucksache 9/2386 


Deutscher Bundestag — 9.Wahlperiode 


Statistiken 49 
Statistikgeheimnis 48 
Statistisches Bundesamt 49 
Steuer 

— erklärung 24 

— fahndung 24 

— Strafverfahren 24 

— Verwaltung 23 

Steuergeheimnis 23, 48 
(s. auch Besondere Amtsgeheimnisse, Berufsge- 
heimnisse) 

Stiftung für ehemalige politische Häftlinge 17 
Straßenverkehrsgesetz (StVG) 40 
Straßenverkehrs-Zulassungs-Ordnung (StVZO) 39 
Subventionsanträge 74 

Telefon 

— buch 33 f. 

— datenerfassung 31 

— gebührenabrechnung 30, 32 

— kontrolle 29 ff., 32 ff., 65 

— Überwachung 94 

Teletex 19, 35 

Tilgung 18, 40 f., 45 
(s. auch Löschung) 

Transportsicherung 108 

TÜV-Siegel 108 

Übersicht gern. § 15 BDSG 107 

Unfallforschung 44 f. 

(s. auch Forschung) 


Unfallversicherung 66 ff. 

Verband Deutscher Rentenversicherungsträger 
(VDR) 60 

Verkehrszentralregister 39, 40, 42 f. 

— gesetz 40 f. 

Veröffentlichung über Dateien 9f. 

V er sicherungswirtschaft 7 5 
Verstorbene 47 

Wählerverzeichnis 15 
Wahlrecht 15 

Wasser- und Schiff ahrtsverwaltung 45 
Wehrpflichtige 16, 101 f. 

Werbung 103 f. 

Wirtschaftskriminalität 20 

Zentraler Personenindex (ZPI) 85 

Zentrales Verkehrsinformationssystem 
(ZEVIS) 87 

Zigeunernamen 93 
Zivildienst 16 

(s. auch Bundesamt f. d. Zivildienst) 
Zugangskontrolle 29, 108 
Zurechnungsfähigkeit 20 

Zusammenarbeit mit anderen Datenschutzstel- 
len 49. 117 
(s. auch Kooperation) 

Zweckbindung 80 


126 



Deutscher Bundestag — 9. Wahlperiode 


Drucksache 9/2386 


Abkürzungsverzeichnis 


ADV 

AGK 

Amtsbl. 

AO 

APIS 

APLF 

APLV 

APSF 

APW 

AZR 


Automatisierte Datenverarbeitung 

Arbeitsgemeinschaft für Gemeinschaftsaufgaben der Krankenversicherung 

Amtsblatt 

Abgabenordnung 

Arbeitsdatei PlOS-Innere-Sicherheit 

Arbeitsdatei PlOS-Landfriedensbruch und verwandte Straftaten 

Arbeitsdatei PIOS-Landesverrat 

Arbeitsdatei PlOS-Staatsgefährdung 

Arbeitsdatei PlOS-Waffen 

Ausländerzentralregister 


BASt 

BAT 

BAZ 

BBG 

BdO 

BDSG 

BfA 

BfD 

BFS 

BfV 

BGBl. 

BGH 

BGS 

BKA 

BKAAN 

BKAG 

BKA-St 

BMA 

BMF 

BMI 

BMP 

BMV 

BMVg 

BMWi 

BND 

BPersVG 

BRRG 

BStatG 

Btx 

BVerfG 

BVerfGE 

BVerwG 

BVerwGE 

BWO 

BZR 

BZRG 


Bundesanstalt für Straßenwesen 

Bunde s-Angestelltentarifvertrag (Bund, Länder, Gemeinden) 

Bundesamt für den Zivildienst 

Bundesbe amtenge setz 

Bundesverband der Ortskrankenkassen 

Bundesdatenschutzgesetz 

Bundesversicherungsanstalt für Angestellte 

Bundesbeauftragter für den Datenschutz 

Bundesanstalt für Flugsicherung 

Bundesamt für Verfassungsschutz 

Bundesgesetzblatt 

Bunde sgerichtshof 

Bundesgrenzschutz 

Bundeskriminalamt 

Aktennachweis des BKA 

Gesetz über die Einrichtung eines Bundeskriminalpolizeiamtes 
Abteilung Staatsschutz beim Bundeskriminalamt 
Bundesminister für Arbeit und Sozialordnung 
Bundesminister der Finanzen 
Bundesminister des Innern 

Bundesminister für das Post- und Fernmeldewesen 
Bundesminister für Verkehr 
Bundesminister der Verteidigung 
Bundesminister für Wirtschaft 
Bundesnachrichtendienst 
Bunde spersonalvertretungsgesetz 

Rahmengesetz zur Vereinheitlichung des Beamtenrechts — Beamtenrechtsrahmenge- 
setz 

Bundesstatistikgesetz 

Bildschirmtext 

Bundesverfassungsgesetz 

Entscheidungen des Bundesverfassungsgerichts 

Bundesverwaltungsgericht 

Entscheidungen des Bundesverwaltungsgerichts 

Bundeswahlordnung 

Bundeszentralregister 

Bundeszentralregistergesetz 


CoArb Computergestützte Arbeitsvermittlung 


DA 

DAV 

DFVLR 

DISPOL 

DSL-Bank 

DV 

DVA 

DVDIS 


Dienstanweisung für die Standesbeamten und ihre Aufsichtsbehörden 
Allgemeine Verwaltungsvorschrift für die Einrichtung und Benutzung dienstlicher 
Fernmeldeanlagen für die Amtsverwaltung (Dienstanschlußvorschriften) 

Deutsche Forschungs- und Versuchsanstalt für Luft- und Raumfahrt e. V 

Digitales Söndernetz der Polizei 

Deutsche Siedlungs- und Landesrentenbank 

D atenver arbeitung 

Datenverarbeitungsanlage 

„Datenerfassung, Verarbeitung, Dokumentation und Informationsverbund“ in den sozial- 
ärztlichen Diensten mit Hilfe der EDV 


ed-Unterlagen erkennungsdienstliche Unterlagen 
EDV Elektronische Datenverarbeitung 

EWS Elektronisches Wählsystem 

FDR Falldatei Rauschgift 

FGER Falldatei Geiselnahme, Erpressung, Raub 

FVD Fachvermittlungsdienst 


127 




Drucksache 9/2386 


Deutscher Bundestag — 9. Wahlperiode 


GIO 

GG 

GSD 

IDVS II 
IMK 
INPOL 
INZOLL 

KAN 

KBA 

KfW 

KpS-Richtl. 

KVKG 

LAB 

LED 

MAD 

MDR 

MiStra 

MiZi 

MRRG 

MTB 

NADIS 

OCR-Belege 


PERFIS 

PDV 

PIOS 

PZD 

REHA 

RiStBV 

RVO 

SCHUFA 

SGB 

SGBX 

SPUDOK 

StGB 

StPO 

StVG 

StVZO 

TB 

TESCH 

TÜV 

USG 

VDR 

VG 

VkBl 

VNP 

VwGO 

VZR 

WRV 

WSD 

ZBR 

ZEVIS 

ZKI 

ZPI 

ZPO 

zü 


Gesetz zur Beschränkung des Brief-, Post- und Fernmeldegeheimnisses 

Grundgesetz 

Grenzschutzdirektion 

Informations- und Datenverarbeitungssystem für die Ortskrankenkassen 

Innenministerkonferenz 

Informationssystem der Polizei 

Informationssystem für den Zollfahndungsdienst 

Kriminalaktennachweis 
Kraftfahrt-Bundesamt 
Kreditanstalt für Wiederaufbau 

Richtlinien über die Errichtung und Führung kriminalpolizeilicher personenbezogener 
Sammlungen 

Krankenversicherungs-Kostendämpfungsgesetz 

Lastenausgleichsbank 

Leistungsempfängerdatei 

Militärischer Abschirmdienst 
Monatsschrift für Deutsches Recht 
Anordnung über Mitteilungen in Stredsachen 
Anordnung über Mitteilungen in Zivilsachen 
Melderechtsrahmengesetz 
Manteltarifvertrag für Arbeiter des Bundes 

Nachrichtendienstliches Informationssystem 

Belege mit genormter, optisch und automatisch lesbarer Schrift (optical character recog- 
nition) 

Personalführungs- und Informationssystem Soldaten 
Polizeidienstvorschrift 

Auskunftssystem über Personen, Institutionen, Objekte und Sachen 
Personenzentraldatei 

Rehabilitation 

Richtlinien für das Strafverfahren und das Bußgeldverfahren 
Reichsversicherungsordnung 

Schutzgemeinschaft für allgemeine Kreditsicherung GmbH 

Sozialgesetzbuch 

Zehntes Buch Sozialgesetzbuch 

Spurendokumentationssystem 

Strafgesetzbuch 

Strafprozeßordnung 

Straßenverkehrsgesetz 

Straßenverkehrs-Zulassungs-Ordnung 

Tätigkeitsbericht 

Datei zur Auswertung extremistischen und terroristischen Schriftguts 
Technischer Überwachungsverein 

Unterhaltssicherungsgesetz 

Verband Deutscher Rentenversicherungsträger 

Verwaltungsgericht 

Verkehrsblatt 

Vorgangsnachweis Personen 
Verwaltungsgerichtsordnung 
Verkehrszentralregister 

Weimarer Reichsverfassung 
Wasser- und Schiffahrtsdirektion 

Zeitschrift für Beamtenrecht 

Zentrales Verkehrsinformationssystem 

Zollkriminalinstitut 

Zentraler Personenindex 

Zivilprozeßordnung 

Zollrechtliche Überwachung 


Druck: Bonner Universitäts-Buchdruckerei, 5300 Bonn 

Alleinvertrieb: Verlag Dr. Hans Heger, Postfach 20 08 21, Herderstraße 56, 5300 Bonn 2, Telefon (02 28) 36 35 51 

ISSN 0722-8333 



